Size: a a a

Node.js — русскоговорящее сообщество

2020 April 09

NN

Nikita Nesterchuk in Node.js — русскоговорящее сообщество
Grigorii K. Shartsev
давайте лучше вернёмся к обсуждению nodejs related вопросов ._.
Голоса разума пришел - я согласен)
источник

KS

Kutman Soronbaev in Node.js — русскоговорящее сообщество
Sergey 🛸
Беги от такого ментора, jwt в крупных проектах не всегда нужен, а он джуну даёт это
а что лучше?
источник

GS

Grigorii K. Shartsev in Node.js — русскоговорящее сообщество
Илья | 😶
jwt не круто бтв в большинстве случаев
Достаточно сессий
Это, кстати, вполне предсказуемо, что так учат.

jwt как в туториалы пихают часто, так и он более "естественный" для api
источник

И

Илья | 😶 in Node.js — русскоговорящее сообщество
Grigorii K. Shartsev
Это, кстати, вполне предсказуемо, что так учат.

jwt как в туториалы пихают часто, так и он более "естественный" для api
естественный ?
когда потом с горькими слезами приходят и орут "у юзера спиздили токен и украли все данные/деньги/деда. что делать помогите как забанить токен"
источник

GS

Grigorii K. Shartsev in Node.js — русскоговорящее сообщество
Илья | 😶
естественный ?
когда потом с горькими слезами приходят и орут "у юзера спиздили токен и украли все данные/деньги/деда. что делать помогите как забанить токен"
Если в твоём приложении можно "украсть все деньги", то такие вопросы явно не рядовой разработчик будет решать, а будет отдельный аудит безопасности и люди, которые этим занимаются.

Это явно не то, что беспокоит учащегося джуна
источник

И

Илья | 😶 in Node.js — русскоговорящее сообщество
Grigorii K. Shartsev
Если в твоём приложении можно "украсть все деньги", то такие вопросы явно не рядовой разработчик будет решать, а будет отдельный аудит безопасности и люди, которые этим занимаются.

Это явно не то, что беспокоит учащегося джуна
опять ты мне напомнил, что нужно будет нанимать пентестеров и QA
источник

И

Илья | 😶 in Node.js — русскоговорящее сообщество
................................ мда
источник

GS

Grigorii K. Shartsev in Node.js — русскоговорящее сообщество
ну не придёт джун в чат с вопросом "помогите, угнали токен, украли деньги"
источник

GS

Grigorii K. Shartsev in Node.js — русскоговорящее сообщество
а если придёт, то скорее всего у него и с сессиями бы украли)
источник

И

Илья | 😶 in Node.js — русскоговорящее сообщество
вот поэтому нужно собирать всякие отпечатки юзеров, IP и тд
источник

GS

Grigorii K. Shartsev in Node.js — русскоговорящее сообщество
Интересно, что сравнивают всегда сессии и jwt, будто это два единственных способа аутентификации
источник

И

Илья | 😶 in Node.js — русскоговорящее сообщество
Grigorii K. Shartsev
Интересно, что сравнивают всегда сессии и jwt, будто это два единственных способа аутентификации
эх, как же хочется свой сервер авторизации
чтобы можно было из любого языка иметь доступ к данным юзера
источник

М

Максим in Node.js — русскоговорящее сообщество
Grigorii K. Shartsev
Интересно, что сравнивают всегда сессии и jwt, будто это два единственных способа аутентификации
А какие ещё есть?
источник

AS

Artem Soroka in Node.js — русскоговорящее сообщество
Максим
А какие ещё есть?
По сертификаты например
источник

И

Илья | 😶 in Node.js — русскоговорящее сообщество
Максим
А какие ещё есть?
oauth там всякие
источник

И

Илья | 😶 in Node.js — русскоговорящее сообщество
Вооо, можешь ещё через ЭЦП делать
Как для ИП делают всякие с ключами и прочей парашей бесполезной
источник

М

Максим in Node.js — русскоговорящее сообщество
Илья | 😶
Вооо, можешь ещё через ЭЦП делать
Как для ИП делают всякие с ключами и прочей парашей бесполезной
А чем это от жвт отличается принципиально?
источник

М

Максим in Node.js — русскоговорящее сообщество
Artem Soroka
По сертификаты например
Какие такие сертификаты ? Я бы почитал про это.
источник

GS

Grigorii K. Shartsev in Node.js — русскоговорящее сообщество
Максим
А какие ещё есть?
basic/digest, OAuth (1), OAuth 2 (прочие, кроме jwt)
источник

GS

Grigorii K. Shartsev in Node.js — русскоговорящее сообщество
Илья | 😶
Вооо, можешь ещё через ЭЦП делать
Как для ИП делают всякие с ключами и прочей парашей бесполезной
ну вообще, jwt тоже с ключами бывает подписанный)
источник