Size: a a a

Node.js — русскоговорящее сообщество

2020 May 12

MV

Maxim Vynogradov in Node.js — русскоговорящее сообщество
привет, помогите выбрать - https://www.npmtrends.com/argon2-vs-bcrypt-vs-scrypt
всегда юзал bcrypt,но говорят что есть получше
источник

CM

Chingiz Mamiyev in Node.js — русскоговорящее сообщество
Как понять лучше?🤔 Это разные алгоритмы хэширования
источник

MV

Maxim Vynogradov in Node.js — русскоговорящее сообщество
Chingiz Mamiyev
Как понять лучше?🤔 Это разные алгоритмы хэширования
я понимать, ну почему то же их несколько да..
в плане есть ли смысл юзать что-то иное вместо bcrypt
источник

СП

Сергей Пограничный... in Node.js — русскоговорящее сообщество
Maxim Vynogradov
я понимать, ну почему то же их несколько да..
в плане есть ли смысл юзать что-то иное вместо bcrypt
Есть, он нахер не нужен, когда тебе нужен просто uuid в качестве хэша или просто не криптостойкий быстрый хэш это в crypto
источник

IK

Iliya Kobaliya in Node.js — русскоговорящее сообщество
Ребят ,как в express реализовать ограничения или задержки повторных попыток входа в систему (авторизации с токенами)
источник

꧁岡

꧁倫太郎 岡部꧂... in Node.js — русскоговорящее сообщество
плакала половина маршрутки...
источник

VL

Vanya Leyn in Node.js — русскоговорящее сообщество
рейт лимит тебе нужен, наскок понимаю
источник

VL

Vanya Leyn in Node.js — русскоговорящее сообщество
꧁倫太郎 岡部꧂
плакала половина маршрутки...
чем тебе токены так не нравятся?
источник

MK

Mihail Kuzmin in Node.js — русскоговорящее сообщество
Vanya Leyn
чем тебе токены так не нравятся?
Ни к месту их применяют зачастую, потому что модное слово жвт
источник

СП

Сергей Пограничный... in Node.js — русскоговорящее сообщество
Mihail Kuzmin
Ни к месту их применяют зачастую, потому что модное слово жвт
Я могу также говорить про модность антитренда JWT
источник

VL

Vanya Leyn in Node.js — русскоговорящее сообщество
Mihail Kuzmin
Ни к месту их применяют зачастую, потому что модное слово жвт
А почему сессии в каком-то месте лучше чем джвт?
источник

MK

Mihail Kuzmin in Node.js — русскоговорящее сообщество
Vanya Leyn
А почему сессии в каком-то месте лучше чем джвт?
Человек пытается напердолить функционал сессий на токены
Я к этому
источник

VL

Vanya Leyn in Node.js — русскоговорящее сообщество
Mihail Kuzmin
Человек пытается напердолить функционал сессий на токены
Я к этому
Типа куками ставить джвт?
источник

MK

Mihail Kuzmin in Node.js — русскоговорящее сообщество
Vanya Leyn
Типа куками ставить джвт?
И хранить в базе блэклисты токенов
источник

СП

Сергей Пограничный... in Node.js — русскоговорящее сообщество
Vanya Leyn
А почему сессии в каком-то месте лучше чем джвт?
Обычно сторонники сессий кидают это и потрошат грязную историю разработки JWT @why_jwt_is_bad
источник

MK

Mihail Kuzmin in Node.js — русскоговорящее сообщество
Mihail Kuzmin
И хранить в базе блэклисты токенов
Сейчас в каждом туториале для новичков такую херню делают
источник

СП

Сергей Пограничный... in Node.js — русскоговорящее сообщество
Mihail Kuzmin
И хранить в базе блэклисты токенов
Отзыв рефрешей требует их хранение и нет это не переизобретение сессий
источник

VL

Vanya Leyn in Node.js — русскоговорящее сообщество
Mihail Kuzmin
И хранить в базе блэклисты токенов
А как иначе сделать логаут? Блэклист токенов в редисе это норм практайс вроде
источник

СП

Сергей Пограничный... in Node.js — русскоговорящее сообщество
Vanya Leyn
А как иначе сделать логаут? Блэклист токенов в редисе это норм практайс вроде
+
источник

MK

Mihail Kuzmin in Node.js — русскоговорящее сообщество
Vanya Leyn
А как иначе сделать логаут? Блэклист токенов в редисе это норм практайс вроде
Зачем вообще токены здесь?
источник