Size: a a a

Node.js — русскоговорящее сообщество

2020 February 27

ИК

Игорь Корнелли in Node.js — русскоговорящее сообщество
Grigorii K. Shartsev
Да хоть тамогочи клиентом будет, выбор в пользу JWT делается из сетевой архитектуры бека
на самом деле пофиг как идентифицировать пользователя вопрос в удержании его в контексте приложения
источник

AM

Aga Mahmudov in Node.js — русскоговорящее сообщество
Client -> Messages service -> Auth service (session check) -> Messages service -> Client
источник

GS

Grigorii K. Shartsev in Node.js — русскоговорящее сообщество
Игорь Корнелли
на самом деле пофиг как идентифицировать пользователя вопрос в удержании его в контексте приложения
Большая разница, отсылать набор символов - идентификатор сессии или токен?
источник

ИК

Игорь Корнелли in Node.js — русскоговорящее сообщество
Grigorii K. Shartsev
Большая разница, отсылать набор символов - идентификатор сессии или токен?
я про механизм аутентификации
источник

GS

Grigorii K. Shartsev in Node.js — русскоговорящее сообщество
Игорь Корнелли
я про механизм аутентификации
Я утверждаю, что SPA не заметит разницы между сессией и JWT и даже может не знать, что используется
источник

ИК

Игорь Корнелли in Node.js — русскоговорящее сообщество
Grigorii K. Shartsev
Я утверждаю, что SPA не заметит разницы между сессией и JWT и даже может не знать, что используется
а я не спорю) просто интересуюсь, как то так сразу пошло, что я с пхп сессий не использовал, но ведь если речь идет про инвалидацию сессии, то ее тоже надо как миниму найти и удалить из стора на сервере
источник

ИК

Игорь Корнелли in Node.js — русскоговорящее сообщество
то есть все, как бы работает +- одинаково, вопрос лишь в механизмах инвалидации и аутентификакции
источник

GS

Grigorii K. Shartsev in Node.js — русскоговорящее сообщество
Игорь Корнелли
а я не спорю) просто интересуюсь, как то так сразу пошло, что я с пхп сессий не использовал, но ведь если речь идет про инвалидацию сессии, то ее тоже надо как миниму найти и удалить из стора на сервере
Ну сессия в принципе всегда с хранилищем / кэшем работает
источник

GS

Grigorii K. Shartsev in Node.js — русскоговорящее сообщество
Игорь Корнелли
то есть все, как бы работает +- одинаково, вопрос лишь в механизмах инвалидации и аутентификакции
Как раз из-за того, что одинаково, для проектов, где этот stateless дальше не нужен, с JWT лишняя работа
источник

ИК

Игорь Корнелли in Node.js — русскоговорящее сообщество
Grigorii K. Shartsev
Ну сессия в принципе всегда с хранилищем / кэшем работает
так и у JWT рефрешь хранится а-ля сессия, если он не найден, значит юзер - не тот
источник

ИК

Игорь Корнелли in Node.js — русскоговорящее сообщество
ну да, это лишний механизм
источник

ИК

Игорь Корнелли in Node.js — русскоговорящее сообщество
да в целом jwt - костыль
источник

BK

Bulat Kultash in Node.js — русскоговорящее сообщество
Игорь Корнелли
да в целом jwt - костыль
:-)
источник

ИК

Игорь Корнелли in Node.js — русскоговорящее сообщество
но мне как то пофиг)
источник

GS

Grigorii K. Shartsev in Node.js — русскоговорящее сообщество
Игорь Корнелли
да в целом jwt - костыль
JWT - просто одна из вариаций токена для OAuth 2.0.
Сама авторизация по токенам была и до jwt)
источник

ИК

Игорь Корнелли in Node.js — русскоговорящее сообщество
Grigorii K. Shartsev
JWT - просто одна из вариаций токена для OAuth 2.0.
Сама авторизация по токенам была и до jwt)
это конечно, просто сессии больше про бэкэнд, а JWT про фронт и REST
источник

GS

Grigorii K. Shartsev in Node.js — русскоговорящее сообщество
Игорь Корнелли
это конечно, просто сессии больше про бэкэнд, а JWT про фронт и REST
Удали сообщение, пока никто не видел)
источник

ИК

Игорь Корнелли in Node.js — русскоговорящее сообщество
почему?
источник

EN

Eugene Nice in Node.js — русскоговорящее сообщество
как ты не крути но мы не пара, не пара. с jwt у нас одна запара, запара)
источник

GS

Grigorii K. Shartsev in Node.js — русскоговорящее сообщество
Всё это просто варианты подходы к аутентификации. Не связаны с фронтом и уж тем более рестом. Сессии существовали задолго до http
источник