Size: a a a

Node.js — русскоговорящее сообщество

2020 May 27

ФХ

Филадельфия Хачатуря... in Node.js — русскоговорящее сообщество
Алексей Попов
А кто-то делает иначе?
По какому принципу? Один запрос из сотни? Или только в чётные секунды?
Это ресурсозатраная операция, ее используют для авторизации и не более
источник

А

Алексей in Node.js — русскоговорящее сообщество
Vladimir Luvolunov
Ребят, привет. Пару секунд. Бэк может отправлять запросы на клиент?
только сокеты или пуши. Или поднятие веб-сервера в приложении
источник

M

Mikhail in Node.js — русскоговорящее сообщество
Подскажите как сделать, я себе поставил moment и хочу форматировать дату. На входе функции у меня параметер date типа Date. Я в разных местах вызываю эту функцию, передаю сегодня и вчера.
источник

АП

Алексей Попов... in Node.js — русскоговорящее сообщество
Филадельфия Хачатурян
Это ресурсозатраная операция, ее используют для авторизации и не более
то есть вася авторизовался, и после этого его токеном может пользоваться кто и где угодно?
источник

АП

Алексей Попов... in Node.js — русскоговорящее сообщество
Максим
А если они торчат с одной session id? Это сильно меняет дело?
сессию я могу зарубить, если вижу, что что-то не так
источник

ФХ

Филадельфия Хачатуря... in Node.js — русскоговорящее сообщество
Алексей Попов
то есть вася авторизовался, и после этого его токеном может пользоваться кто и где угодно?
Это уже проблема васи, что лазит по порно сайтам и скачивает что не надо
источник

ФХ

Филадельфия Хачатуря... in Node.js — русскоговорящее сообщество
А потом токены уходят
источник

CM

Chingiz Mamiyev in Node.js — русскоговорящее сообщество
Запусти в новом терминале
источник

АП

Алексей Попов... in Node.js — русскоговорящее сообщество
Филадельфия Хачатурян
Это уже проблема васи, что лазит по порно сайтам и скачивает что не надо
а валидация токена не затратная операция что ли?
источник

ФХ

Филадельфия Хачатуря... in Node.js — русскоговорящее сообщество
Алексей Попов
а валидация токена не затратная операция что ли?
Ну найди алгоритм фингерпринта, на хабре сегодня как раз читал и сравни
источник

AF

Amir Fazleev in Node.js — русскоговорящее сообщество
Алексей Попов
В случае с сессией я по любому лезу в базу
Но преимущества jwt это то, что в базу лезть не надо
Или надо, получается? То есть тебе и расшифровать всё это дело надо, а потом ещё и в базу сходить?
Просто вы так написали, что надо лезть в базу на каждом запросе, мы же выдали access токен с refresh, access протух -> выдали новый
источник

АП

Алексей Попов... in Node.js — русскоговорящее сообщество
Филадельфия Хачатурян
Ну найди алгоритм фингерпринта, на хабре сегодня как раз читал и сравни
так чего сравнивать,  тебе и так скажу, что валидация токена затратнее :)
источник

ФХ

Филадельфия Хачатуря... in Node.js — русскоговорящее сообщество
Алексей Попов
так чего сравнивать,  тебе и так скажу, что валидация токена затратнее :)
Там собирается информация вплоть до шрифтов на компе
источник

М

Максим in Node.js — русскоговорящее сообщество
Алексей Попов
сессию я могу зарубить, если вижу, что что-то не так
А. Ну это да.

А, фингерпринт нельзя спиздить вместе с сессией? Чтоб два раза не ходить. И сидеть на одном вайфае с юзером.
источник

АП

Алексей Попов... in Node.js — русскоговорящее сообщество
Филадельфия Хачатурян
Там собирается информация вплоть до шрифтов на компе
кем собирается? клиентом?
тогда это затраты клиента и вообще пофиг
источник

ФХ

Филадельфия Хачатуря... in Node.js — русскоговорящее сообщество
Алексей Попов
кем собирается? клиентом?
тогда это затраты клиента и вообще пофиг
Похер на клиента? Норм у тебя сайт)
источник

ФХ

Филадельфия Хачатуря... in Node.js — русскоговорящее сообщество
Обожаю такие) когда ui висит по несколько секунд
источник

ФХ

Филадельфия Хачатуря... in Node.js — русскоговорящее сообщество
Понатычут защит никому не нужных и радуются, а то что твой сайтик на 3 колеки никому нахер не упал это пох) какая вероятность что своруют токен?
источник

АП

Алексей Попов... in Node.js — русскоговорящее сообщество
Amir Fazleev
Просто вы так написали, что надо лезть в базу на каждом запросе, мы же выдали access токен с refresh, access протух -> выдали новый
так это и есть пример обсуждения
с сессиями всё понятно - на каждом запросе надо лезть в базу и проверять
но тут пытаются подобные же методы применить к jwt, и тогда непонятно зачем он вообще нужен, если и подпись проверять надо, и потом ещё в базу ходить
источник

ФХ

Филадельфия Хачатуря... in Node.js — русскоговорящее сообщество
Алексей Попов
так это и есть пример обсуждения
с сессиями всё понятно - на каждом запросе надо лезть в базу и проверять
но тут пытаются подобные же методы применить к jwt, и тогда непонятно зачем он вообще нужен, если и подпись проверять надо, и потом ещё в базу ходить
С жвт один раз при авторизации сходил в базу и все
источник