Size: a a a

Node.js — русскоговорящее сообщество

2020 April 26

AZ

Artem Zuev in Node.js — русскоговорящее сообщество
🦉 ⁣
Роль это показатель "кем пользователь является" в твоей системе.
Админ, гость, пользователь, модератор, забаненный и т.д.
Хранить в базе или вычислять на основе параметром.

Вообще роль это просто абстрактная штука. Набор разрешений. Её обычно не хранят в базе, а назначают в зависимости от нескольких параметров. Например, у пользователя есть валидный токен, в базе есть banned: false, admin: false, moderator: false — назначим user роль.
Ну и тому подобное
Вообще ересь. Роль назначают не от параметров, а от функций, которые должен выполнять владелец аккаунта... Понятия в голове перепутаны до одури - не стоит так же путать их в голове новичков
источник

AZ

Artem Zuev in Node.js — русскоговорящее сообщество
🦉 ⁣
Круто наверное отдать контент, на чтение которого у пользователя нет прав уже минут 15, тупо потому что токен устарел
Для этого существует такое понятие, как срок жизни токена
источник

IK

Iliya Kobaliya in Node.js — русскоговорящее сообщество
Большое спасибо ребят!Сори ,я не хотел ,что бы это к ссоре привело...
источник

MV

Maxim Vynogradov in Node.js — русскоговорящее сообщество
А о чём срач)?
источник

ТК

Таймураз Кайтмазов... in Node.js — русскоговорящее сообщество
Maxim Vynogradov
А о чём срач)?
Плохо жвт или хорошо
источник

AZ

Artem Zuev in Node.js — русскоговорящее сообщество
🦉 ⁣
господи, задели самолюбие разработчика.
расслабься уже.

Удачи тебе отслеживать заблокированный JWT токен, в котором роль лежит. И вообще кайф полагаться на роль, которая может быть вообще не актуальна
мое самолюбие может задеть только человек, который достоин уважения и аргументировано может показать, что я неправ - в данном случае ты выдаешь желаемое за действительное - еще один показатель отсуствия аргументации
источник

🦉⁣

🦉 ⁣ in Node.js — русскоговорящее сообщество
Artem Zuev
Вообще ересь. Роль назначают не от параметров, а от функций, которые должен выполнять владелец аккаунта... Понятия в голове перепутаны до одури - не стоит так же путать их в голове новичков
иди в зеркало убеждай себя в знаниях
источник

KG

Kool Guy in Node.js — русскоговорящее сообщество
помоему там не про жвт речь
источник

IK

Iliya Kobaliya in Node.js — русскоговорящее сообщество
Я просто не так давно начал изучать node,вот сделал авторизацию Auth 2.0 c access и refresh токеном и меня попросили еще и роль добавить авторизован или нет,что мена запутало)КОгда/зачем/где )))
источник

りム リム イのイ 丂ムᄊノリ... in Node.js — русскоговорящее сообщество
Kool Guy
помоему там не про жвт речь
+
источник

ТК

Таймураз Кайтмазов... in Node.js — русскоговорящее сообщество
Kool Guy
помоему там не про жвт речь
Да о чем бы ни было
Они хуесосят друг друга
источник

ТК

Таймураз Кайтмазов... in Node.js — русскоговорящее сообщество
Пацаны, следующее хотя бы косвенное оскорбление- мут на день
источник

MV

Maxim Vynogradov in Node.js — русскоговорящее сообщество
бред какой-то а не спор..
источник

AZ

Artem Zuev in Node.js — русскоговорящее сообщество
Таймураз Кайтмазов
Пацаны, следующее хотя бы косвенное оскорбление- мут на день
👍
источник

🦉⁣

🦉 ⁣ in Node.js — русскоговорящее сообщество
Artem Zuev
Для этого существует такое понятие, как срок жизни токена
создать себе тысячу проблем, чтобы потом героически их решать

даже это же ПРАВИЛЬНО!
источник

AZ

Artem Zuev in Node.js — русскоговорящее сообщество
🦉 ⁣
создать себе тысячу проблем, чтобы потом героически их решать

даже это же ПРАВИЛЬНО!
еще раз - не я придумал JWT и тысячи проектов его используют, так что не надо МНЕ доказывать, что правильно, а что нет =)))
источник

ТК

Таймураз Кайтмазов... in Node.js — русскоговорящее сообщество
Artem Zuev
еще раз - не я придумал JWT и тысячи проектов его используют, так что не надо МНЕ доказывать, что правильно, а что нет =)))
Раньше римляне пользовались ракушками и прочими вещами для подтирания попы
источник

🦉⁣

🦉 ⁣ in Node.js — русскоговорящее сообщество
1. завести токены, с неактуальными данными
2. завести в базе черный список этих токенов, чтобы можно было отзывать в любой момент (в итоге всё равно дрочить базу, на каждый запрос, тупо чтобы проверить, что токен не отозван)
3. следить за тем, чтобы время жизни токена не позволяло получить пользователю неактуальные данные
4. в итоге все равно завести два токена, потому что один могут угнать
источник

ТК

Таймураз Кайтмазов... in Node.js — русскоговорящее сообщество
Чтобы жвт нормально подготовить- нужно быть охуеть каким продвинутым спецом
Инструмент на то и инструмент, что должен облегчать работу так, чтобы работы не прибавлялось
источник

IK

Iliya Kobaliya in Node.js — русскоговорящее сообщество
Можете плс туториал посоветовать,где можно почитать ,как работать с ролями + auth2.0 (точнее как правильно комбинировать их работу))
источник