Size: a a a

Node.js — русскоговорящее сообщество

2020 May 27

АП

Алексей Попов... in Node.js — русскоговорящее сообщество
Филадельфия Хачатурян
С жвт один раз при авторизации сходил в базу и все
и сколько токен живёт?
источник

ФХ

Филадельфия Хачатуря... in Node.js — русскоговорящее сообщество
Алексей Попов
и сколько токен живёт?
Сколько хочешь, можешь 1 час сделать и перевыпускать когда истечет
источник

АП

Алексей Попов... in Node.js — русскоговорящее сообщество
Филадельфия Хачатурян
Сколько хочешь, можешь 1 час сделать и перевыпускать когда истечет
отлично, значит у нас есть админский токен и целый час времени 👍
источник

ФХ

Филадельфия Хачатуря... in Node.js — русскоговорящее сообщество
У тебя паранойя, если у тебя админ пряник который допустил что у него стырили токен то бедово все у тебя в команде
источник

АП

Алексей Попов... in Node.js — русскоговорящее сообщество
а если его уволили?
источник

АП

Алексей Попов... in Node.js — русскоговорящее сообщество
если оставить в стороне бред про то, что токены не воруют, системы не взламывают

уволили сотрудника с доступом к данным
он в обидке, и у него есть час
источник

ФХ

Филадельфия Хачатуря... in Node.js — русскоговорящее сообщество
Ну значит блочишь его на сервере и все
источник

АП

Алексей Попов... in Node.js — русскоговорящее сообщество
как блочишь то?
сервером по голове?
источник

VL

Vanya Leyn in Node.js — русскоговорящее сообщество
Алексей Попов
как блочишь то?
сервером по голове?
блэклист токенов  делать, но це костыль
источник

ФХ

Филадельфия Хачатуря... in Node.js — русскоговорящее сообщество
Алексей Попов
как блочишь то?
сервером по голове?
А каким образом он входит в админку? Есть же аккаунт наверное?
источник

VL

Vanya Leyn in Node.js — русскоговорящее сообщество
тут вроде выше в чате было применение джвт здорового человека
источник

ФХ

Филадельфия Хачатуря... in Node.js — русскоговорящее сообщество
Vanya Leyn
блэклист токенов  делать, но це костыль
Блэклмст это ходить в базу для сверки каждый раз
источник

VL

Vanya Leyn in Node.js — русскоговорящее сообщество
Филадельфия Хачатурян
Блэклмст это ходить в базу для сверки каждый раз
а как логаут с джвт иначе сделать?
ну а как базе - редис, он шустрый
источник

VL

Vanya Leyn in Node.js — русскоговорящее сообщество
или ты вообще хочешь юзера удалять?
источник

ФХ

Филадельфия Хачатуря... in Node.js — русскоговорящее сообщество
Я вообще не заморачиваюсь на эту тему, у меня токены не воруют
источник

VL

Vanya Leyn in Node.js — русскоговорящее сообщество
пока что
источник

VL

Vanya Leyn in Node.js — русскоговорящее сообщество
так можно и от хттпс отказаться, типа нахуй я кому-то нужен
источник

ФХ

Филадельфия Хачатуря... in Node.js — русскоговорящее сообщество
Ну ты уже погнал не в ту сторону. У меня нет паранойи, есть какие-то базовые защиты, но не собирать фингерпринт на каждый пук
источник

А

Алексей in Node.js — русскоговорящее сообщество
а сколько пользователей?
источник

АП

Алексей Попов... in Node.js — русскоговорящее сообщество
Филадельфия Хачатурян
А каким образом он входит в админку? Есть же аккаунт наверное?
так он уже авторизовался
источник