Size: a a a

Node.js — русскоговорящее сообщество

2020 May 01

DC

Dmitry Croft in Node.js — русскоговорящее сообщество
Олег
то есть у меня есть скрипт который по крону берет данные и запихивает в бд. и уже фронт берет данные из бд. этот скрипт считается микросервисом?
Это больше на SOA похоже. Микросервисы подразумевают полную обособленность и самостоятельность. В том числе и свои обособленные ресурсы
источник

О

Олег in Node.js — русскоговорящее сообщество
Dmitry Croft
Это больше на SOA похоже. Микросервисы подразумевают полную обособленность и самостоятельность. В том числе и свои обособленные ресурсы
хм. впервые слышу
источник

꧁岡

꧁倫太郎 岡部꧂... in Node.js — русскоговорящее сообщество
источник

VA

Veaceslav Artiom in Node.js — русскоговорящее сообщество
Добрый день, ребят задался я тут вопросом приватизации пользователей, и не могу решить что же лучше использовать, старые добрые сессии или новомодный jwt. В jwt меня сильно смущает невозможности штатными так сказать средствами отзывать токен у пользователя. Кто, что может подсказать по этому поводу ?
источник

АП

Алексей Попов... in Node.js — русскоговорящее сообщество
Veaceslav Artiom
Добрый день, ребят задался я тут вопросом приватизации пользователей, и не могу решить что же лучше использовать, старые добрые сессии или новомодный jwt. В jwt меня сильно смущает невозможности штатными так сказать средствами отзывать токен у пользователя. Кто, что может подсказать по этому поводу ?
Используй новомодные сессии вместо старого доброго jwt
источник

V

Vitaly in Node.js — русскоговорящее сообщество
Veaceslav Artiom
Добрый день, ребят задался я тут вопросом приватизации пользователей, и не могу решить что же лучше использовать, старые добрые сессии или новомодный jwt. В jwt меня сильно смущает невозможности штатными так сказать средствами отзывать токен у пользователя. Кто, что может подсказать по этому поводу ?
у него же время жизни есть .. плюс запиши в базу и если забанил пользователя то после общей проверки не пускай
источник

w

wertroun in Node.js — русскоговорящее сообщество
всем привет)посоветуйте уроки курсы по ноде?
источник

VA

Veaceslav Artiom in Node.js — русскоговорящее сообщество
Vitaly
у него же время жизни есть .. плюс запиши в базу и если забанил пользователя то после общей проверки не пускай
В этом и прикол, что если что-то писать в базу, теряется вся суть jwt. Нужно будет ходить на каждый запрос в базу.
источник

V

Vitaly in Node.js — русскоговорящее сообщество
Veaceslav Artiom
В этом и прикол, что если что-то писать в базу, теряется вся суть jwt. Нужно будет ходить на каждый запрос в базу.
база вещь условная .. никто не мешает использовать тот же редис
источник

V

Vitaly in Node.js — русскоговорящее сообщество
Veaceslav Artiom
В этом и прикол, что если что-то писать в базу, теряется вся суть jwt. Нужно будет ходить на каждый запрос в базу.
ставь короткое время жизни для токена и не надо будет проверять
источник

VA

Veaceslav Artiom in Node.js — русскоговорящее сообщество
Vitaly
ставь короткое время жизни для токена и не надо будет проверять
Хорошо, токен у меня жить будет пару минут, рефреш токен поставлю на неделю. Дальше я буду обновлять базой токен когда он истек, но я не могу понять что делать тогда с инвалидацией токен для рефреша ... Получается что его тоже нужно будет хранить в базу (да это будет редис) и проверять хоть и не на каждый запрос, но на раз в несколько минут. Правильно я понимаю логику ?
источник

И

Илья | 😶 ☮️... in Node.js — русскоговорящее сообщество
Veaceslav Artiom
Хорошо, токен у меня жить будет пару минут, рефреш токен поставлю на неделю. Дальше я буду обновлять базой токен когда он истек, но я не могу понять что делать тогда с инвалидацией токен для рефреша ... Получается что его тоже нужно будет хранить в базу (да это будет редис) и проверять хоть и не на каждый запрос, но на раз в несколько минут. Правильно я понимаю логику ?
Сессии
источник

GS

Grigorii K. Shartsev in Node.js — русскоговорящее сообщество
Veaceslav Artiom
В этом и прикол, что если что-то писать в базу, теряется вся суть jwt. Нужно будет ходить на каждый запрос в базу.
jwt берут тогда, когда есть распределённое приложение. Если у него явно выраженная точка входа, то эту проверку надо делать только на этой точке входа, а дальше при общении сервисов и/или микросервисов можно уже доверять токену
источник

A

Anton K. in Node.js — русскоговорящее сообщество
а если реакт на фронте? насколько я понял никаких сессий там быть не может, только токен который надо хранить на клиенте.  или я неправильно понял?
источник

И

Илья | 😶 ☮️... in Node.js — русскоговорящее сообщество
Anton K.
а если реакт на фронте? насколько я понял никаких сессий там быть не может, только токен который надо хранить на клиенте.  или я неправильно понял?
))
источник

PS

Pavel Shakhov (pongo... in Node.js — русскоговорящее сообщество
Anton K.
а если реакт на фронте? насколько я понял никаких сессий там быть не может, только токен который надо хранить на клиенте.  или я неправильно понял?
Неправильно понял
источник

VA

Veaceslav Artiom in Node.js — русскоговорящее сообщество
Anton K.
а если реакт на фронте? насколько я понял никаких сессий там быть не может, только токен который надо хранить на клиенте.  или я неправильно понял?
Он там есть. Везде где браузер есть сессий и куки. Бывает что на моб проблемы, и если мы говорим о системах которые не имеют хранилище а себе. Тогда нужен скорее всего токен.
источник

И

Илья | 😶 ☮️... in Node.js — русскоговорящее сообщество
Мы же реакт и фронт вообще никаким боком не тянули
источник

A

Anton K. in Node.js — русскоговорящее сообщество
ок значит неправильно
источник

S🛸

Sergey 🛸 in Node.js — русскоговорящее сообщество
Anton K.
а если реакт на фронте? насколько я понял никаких сессий там быть не может, только токен который надо хранить на клиенте.  или я неправильно понял?
Сессия тоже имеет свой токен
источник