Size: a a a

Node.js — русскоговорящее сообщество

2020 May 01

A

Anton K. in Node.js — русскоговорящее сообщество
при старте сессии
источник

АП

Алексей Попов... in Node.js — русскоговорящее сообщество
😳
источник

YG

Yury Golikov in Node.js — русскоговорящее сообщество
Anton K.
но я говорю про явные токены
токен не может быть явным/неявным
может быть явным его отправка
источник

A

Anton K. in Node.js — русскоговорящее сообщество
ну это и имел ввиду
источник

YG

Yury Golikov in Node.js — русскоговорящее сообщество
те токен который в куках лежит в браузере отправляется сам каждый раз с помощью бразуера, но ты также можешь этот токен отправить сам
источник

S🛸

Sergey 🛸 in Node.js — русскоговорящее сообщество
Anton K.
при старте сессии
Ты можешь поменять хранилище на куки пользователя и так же вся сессия будет в неявном виде отправляться
источник

И

Илья | 😶 ☮️... in Node.js — русскоговорящее сообщество
Алексей Попов
Что, у браузера какой-то imei есть?
Фингерпринт мб
источник

а

артем новиков... in Node.js — русскоговорящее сообщество
Pavel Shakhov (pongo)
тебе нужно создать веб-сервер (например, через express), который будет принимать твой запрос, запускать парсер и отдавать ответ от парсера.
Какие видео из этих подойдут для моей задачи?
источник

а

артем новиков... in Node.js — русскоговорящее сообщество
источник

PS

Pavel Shakhov (pongo... in Node.js — русскоговорящее сообщество
артем новиков
Какие видео из этих подойдут для моей задачи?
Тебе хватит доки с сайта экспресса. Или какая-нибудь статья про то как создать апи на экспрессе
источник

VA

Veaceslav Artiom in Node.js — русскоговорящее сообщество
Читаю я про эти jwt про oauth тут посоветовали тоже глянуть и все как не крути ломают логику статтлес токена. Вроде придумали что бы не ходить в базу, а получается что полюбасу нужно хоть рефреш хранить ...
источник

VA

Veaceslav Artiom in Node.js — русскоговорящее сообщество
Одно только лучше получается по сравнению с сессией что не нужно прям на каждый запрос смотреть базу, достаточно это делать раз в 3 минуты например по обновление токена. Я не хотел тут халивар делать, тупо хочу понять в чем прикол этого jwt.
источник

S🛸

Sergey 🛸 in Node.js — русскоговорящее сообщество
Veaceslav Artiom
Читаю я про эти jwt про oauth тут посоветовали тоже глянуть и все как не крути ломают логику статтлес токена. Вроде придумали что бы не ходить в базу, а получается что полюбасу нужно хоть рефреш хранить ...
В базу ходит специальный сервер, а не каждый запрос
источник

VA

Veaceslav Artiom in Node.js — русскоговорящее сообщество
Sergey 🛸
В базу ходит специальный сервер, а не каждый запрос
В смысле ? Какой ещё сервер ?
источник

S🛸

Sergey 🛸 in Node.js — русскоговорящее сообщество
Который да вход отвечает
источник

PS

Pavel Shakhov (pongo... in Node.js — русскоговорящее сообщество
Veaceslav Artiom
Одно только лучше получается по сравнению с сессией что не нужно прям на каждый запрос смотреть базу, достаточно это делать раз в 3 минуты например по обновление токена. Я не хотел тут халивар делать, тупо хочу понять в чем прикол этого jwt.
Да, остро не хватает статей, объясняющих когда жвт стоит применять
источник

VA

Veaceslav Artiom in Node.js — русскоговорящее сообщество
Pavel Shakhov (pongo)
Да, остро не хватает статей, объясняющих когда жвт стоит применять
Да, да. Я понял правда когда это нужно делать, когда у тебя есть отдельные сервисы. Логика такая: у нас только одна точка авторизацией и не нужно каждому сервисы приполучпние запроса, повторно проверять пользователя как в случае сессий, то есть если пришел запрос и там есть токен тогда мы ему доверяем, так как его выдал наш же отдельный сервис авторизации.
источник

VA

Veaceslav Artiom in Node.js — русскоговорящее сообщество
Это экономит сильно ресурсы, и не нужно ставить соли на каждый сервис, достаточно только на сервисе авторизации и все.
источник

YG

Yury Golikov in Node.js — русскоговорящее сообщество
Pavel Shakhov (pongo)
Да, остро не хватает статей, объясняющих когда жвт стоит применять
Распределенность, или потенциальная распределенность, чтобы логику уже адаптировать под это дело
источник

YG

Yury Golikov in Node.js — русскоговорящее сообщество
В JWT может быть зашито все что угодно. Например какое-то одноразовое разрешение на операцию.
Клиент сходить получит разрешение, а потом отправит уже на ресурс сервер команду с этим разрешением
источник