Size: a a a

Node.js — русскоговорящее сообщество

2020 March 31

И

Илья | 😶 in Node.js — русскоговорящее сообщество
jwt, access_token, а потом хуяк и сессии
источник

И

Илья | 😶 in Node.js — русскоговорящее сообщество
@donttextmeplz
Мысль дня ?
источник

N👩

Nikita 👩🏻‍💻💭 in Node.js — русскоговорящее сообщество
Илья | 😶
@donttextmeplz
Мысль дня ?
Нода вызывает видеомонтаж головного мозга
источник

И

Илья | 😶 in Node.js — русскоговорящее сообщество
Отлично, работаем дальше
источник

PS

Pavel Shakhov (pongo) in Node.js — русскоговорящее сообщество
Сергей Пограничный
Ок, подскажите тогда, зачем для access токена часто используют JWT, а не просто какую нибудь session id. Ведь нам так или иначе каждый раз сверять валидность токена в каком-то сторе?
jwt вместо сессий используют исключительно из-за хайпа. других причин нет
источник

Л

Легенда in Node.js — русскоговорящее сообщество
Никита
Кто-то шарит, как смонтировать видео, чтобы на нем были закрытые глаза, вместо открытых ?
Напиши нейросетку на жс для закрытия глаз
источник

СП

Сергей Пограничный in Node.js — русскоговорящее сообщество
Pavel Shakhov (pongo)
jwt вместо сессий используют исключительно из-за хайпа. других причин нет
Экономим место сервера, JWT подписывается однозначно
источник

Н

Никита in Node.js — русскоговорящее сообщество
Легенда
Напиши нейросетку на жс для закрытия глаз
Оу щит. Это для питонистов
источник

G

Godfather in Node.js — русскоговорящее сообщество
Pavel Shakhov (pongo)
jwt вместо сессий используют исключительно из-за хайпа. других причин нет
А если я юзаю bcrypt для хэширования паролей + passport + сессии, это норм?
источник

И

Илья | 😶 in Node.js — русскоговорящее сообщество
Godfather
А если я юзаю bcrypt для хэширования паролей + passport + сессии, это норм?
норм
источник

PS

Pavel Shakhov (pongo) in Node.js — русскоговорящее сообщество
Сергей Пограничный
Экономим место сервера, JWT подписывается однозначно
не понял?
источник

GS

Grigorii K. Shartsev in Node.js — русскоговорящее сообщество
Сергей Пограничный
Ок, подскажите тогда, зачем для access токена часто используют JWT, а не просто какую нибудь session id. Ведь нам так или иначе каждый раз сверять валидность токена в каком-то сторе?
валидность токена сверять можно без стора, если не нужен бан лист
источник

GS

Grigorii K. Shartsev in Node.js — русскоговорящее сообщество
Сергей Пограничный
Экономим место сервера, JWT подписывается однозначно
экономия места на сервере - последняя причина, по которой стоит использовать jwt вместо сессии)
источник

GS

Grigorii K. Shartsev in Node.js — русскоговорящее сообщество
Pavel Shakhov (pongo)
jwt вместо сессий используют исключительно из-за хайпа. других причин нет
В распределённом приложении это позволяет отдельным сервисам выполнять аутентификацию по токену самостоятельно, без обращения в хранилища или сервис аутентификации

Если есть определённая точка входа в распределённое приложение, то проверку на бан лист тоже может делать только она, а дальше уже общаться с другими сервисами с незабаненым токеном.
источник

СП

Сергей Пограничный in Node.js — русскоговорящее сообщество
Grigorii K. Shartsev
валидность токена сверять можно без стора, если не нужен бан лист
Боба access украл, пользуются приложением, наш access истек, мы отправляем refresh, сервер в ответ шлёт новый access и инвалидирует старый, у Боба вылетел логин. Сверка на валидность просходит по стору, вопрос зачем здесь JWT для access?
источник

СП

Сергей Пограничный in Node.js — русскоговорящее сообщество
Grigorii K. Shartsev
экономия места на сервере - последняя причина, по которой стоит использовать jwt вместо сессии)
Разве JWT не однозначно верифицируется, то есть если получилось его расшифровать можно даже не смотреть payload, кроме как банлиста, как вы говорите чекнуть
источник

MS

Misha Shandra in Node.js — русскоговорящее сообщество
Всем хай, могу ли я как то скачать гугл шрифт по названию (желательно в ttf)?? Что бы приминить его к пдф
источник

CM

Chingiz Mamiyev in Node.js — русскоговорящее сообщество
@frct1 Надеюсь у тебя сегодня не бомбанет от этого всего
источник

GS

Grigorii K. Shartsev in Node.js — русскоговорящее сообщество
Сергей Пограничный
Разве JWT не однозначно верифицируется, то есть если получилось его расшифровать можно даже не смотреть payload, кроме как банлиста, как вы говорите чекнуть
Это не те объёмы, ради которых стоит такие серьёзные решения принимать.
Т.е. да, памяти тратится меньше, но это мелочи, и не из-за них выбирают JWT
источник

И

Илья | 😶 in Node.js — русскоговорящее сообщество
Chingiz Mamiyev
@frct1 Надеюсь у тебя сегодня не бомбанет от этого всего
мне сейчас не до этого
источник