Size: a a a

Node.js — русскоговорящее сообщество

2020 May 19

GS

Grigorii K. Shartsev in Node.js — русскоговорящее сообщество
Хотя не так странно, как "потому что в него можно ещё данные положить"
источник

ЕП

Евгений Пантелеев... in Node.js — русскоговорящее сообщество
Grigorii K. Shartsev
Если я в него зайду. Мне уведомление придёт? Как будет известно, что 2 активных юзера, если у них один токен? Надо отдельно ещё устройства считать?
Да, если ты в него зайдешь.
Если нужно больше, то делаешь уведомление, то ваш рефреш токен "того"
Смысл в том, что у тебя такая возможность есть
источник

GS

Grigorii K. Shartsev in Node.js — русскоговорящее сообщество
Евгений Пантелеев
Да, если ты в него зайдешь.
Если нужно больше, то делаешь уведомление, то ваш рефреш токен "того"
Смысл в том, что у тебя такая возможность есть
С двух устройств сидят с одним аксесом.
Как ты понимаешь, что сидят с двух устройств?
источник

ЕП

Евгений Пантелеев... in Node.js — русскоговорящее сообщество
Grigorii K. Shartsev
А привязывать сессию/jwt к устройству, чтобы нельзя было использовать на другом - это одинаковый велосипед.
жвт никуда не нужно привязывать
у тебя два токена. захотел на другое устройство - добро пожаловать
источник

GS

Grigorii K. Shartsev in Node.js — русскоговорящее сообщество
Евгений Пантелеев
жвт никуда не нужно привязывать
у тебя два токена. захотел на другое устройство - добро пожаловать
Злоумышленник угнал аксесс токен и использует на другом устройстве.
Как я узнаю об этом в своём личном кабинете?
источник

ЕП

Евгений Пантелеев... in Node.js — русскоговорящее сообщество
Grigorii K. Shartsev
С двух устройств сидят с одним аксесом.
Как ты понимаешь, что сидят с двух устройств?
брр, по десятому разу
аксес токен живет 30 минут
да, первые полчаса его хоть всей общагой можно пользоваться, но давайте будем реалистами
обычно между угоном и использованием время измеряется часами/дня, а не минутами
источник

GS

Grigorii K. Shartsev in Node.js — русскоговорящее сообщество
Евгений Пантелеев
Да, если ты в него зайдешь.
Если нужно больше, то делаешь уведомление, то ваш рефреш токен "того"
Смысл в том, что у тебя такая возможность есть
Ну так с сессиями тоже есть, с ними даже проще, они априори хранятся в хранилище, и мы знаем, сколько их
источник

ЕП

Евгений Пантелеев... in Node.js — русскоговорящее сообщество
Grigorii K. Shartsev
Злоумышленник угнал аксесс токен и использует на другом устройстве.
Как я узнаю об этом в своём личном кабинете?
ответ такой:
пусть использует. нам не жалко
источник

ЕП

Евгений Пантелеев... in Node.js — русскоговорящее сообщество
Grigorii K. Shartsev
Ну так с сессиями тоже есть, с ними даже проще, они априори хранятся в хранилище, и мы знаем, сколько их
у тебя под одной сессией может сидеть 10 человек
источник

ЕП

Евгений Пантелеев... in Node.js — русскоговорящее сообщество
"без велосипедов"
источник

ЕП

Евгений Пантелеев... in Node.js — русскоговорящее сообщество
если используешь фингерпринты, то уже проще, но это изврат, и не вижу проблем и его подделать
источник

RR

Rich Richie in Node.js — русскоговорящее сообщество
какой сервер выбрать для webhook и как подключить?
источник

И

Илья | 😶 ☮️... in Node.js — русскоговорящее сообщество
Rich Richie
какой сервер выбрать для webhook и как подключить?
любой
источник

RR

Rich Richie in Node.js — русскоговорящее сообщество
например? heroku идет?
источник

JP

Joe Pesci in Node.js — русскоговорящее сообщество
Rich Richie
например? heroku идет?
любой
источник

GS

Grigorii K. Shartsev in Node.js — русскоговорящее сообщество
Евгений Пантелеев
"без велосипедов"
Рефреш токен — это тоже велосипед.
Сам по себе jwt их не имеет, это подход
источник

Т

Тимерлан in Node.js — русскоговорящее сообщество
ребят вы все будто не на русском общаетесь
источник

CM

Chingiz Mamiyev in Node.js — русскоговорящее сообщество
Тимерлан
ребят вы все будто не на русском общаетесь
🙈🌚
источник

JP

Joe Pesci in Node.js — русскоговорящее сообщество
😂
источник

ЕП

Евгений Пантелеев... in Node.js — русскоговорящее сообщество
Grigorii K. Shartsev
Рефреш токен — это тоже велосипед.
Сам по себе jwt их не имеет, это подход
похоже, имеет смысл уточнить
под jwt авторизацией я подразумевал подход, при котором используются аксес и рефреш токены.
источник