Size: a a a

Node.js — русскоговорящее сообщество

2020 June 20

АН

Антон Немкин... in Node.js — русскоговорящее сообщество
ещё небольшой вопрос по jwt практический, не философский)
как делают ограничение по времени правильно?
меняется secret key после какого-то времени просто или какой-то другой способ
источник

CM

Chingiz Mamiyev in Node.js — русскоговорящее сообщество
Антон Немкин
ещё небольшой вопрос по jwt практический, не философский)
как делают ограничение по времени правильно?
меняется secret key после какого-то времени просто или какой-то другой способ
Нет, опция есть где можно указать время
источник

АН

Антон Немкин... in Node.js — русскоговорящее сообщество
Chingiz Mamiyev
Нет, опция есть где можно указать время
точно, там же ключ на сервере находится, понял
источник

АН

Антон Немкин... in Node.js — русскоговорящее сообщество
интересно что быстрее селект из редиса или криптографические операции для верификации
источник

..

. . in Node.js — русскоговорящее сообщество
делаю закрытое апи для своего приложения

есть вообще смысле делать /api/method

или просто /api , а в теле уже указывать метод?
источник

И

Илья | 😶 ☮️... in Node.js — русскоговорящее сообщество
. .
делаю закрытое апи для своего приложения

есть вообще смысле делать /api/method

или просто /api , а в теле уже указывать метод?
можешь через nginx это делать, например
или субдомен api.domain.com (тут ты будешь страдать с cors)
источник

..

. . in Node.js — русскоговорящее сообщество
а зачем вообще этот субдомен?
источник

И

Илья | 😶 ☮️... in Node.js — русскоговорящее сообщество
тут я хз
источник

НС

Никита Сковорода... in Node.js — русскоговорящее сообщество
Я бы сказал что правильно не делать жвт... Но это я.
источник

АН

Антон Немкин... in Node.js — русскоговорящее сообщество
Никита Сковорода
Я бы сказал что правильно не делать жвт... Но это я.
через апи ключ
это ведь своего рода жвт тоже
источник

НС

Никита Сковорода... in Node.js — русскоговорящее сообщество
Антон Немкин
через апи ключ
это ведь своего рода жвт тоже
Апи ключ норм. Если список выданных ключей хранится на стороне сервера. Как сессии :-)
источник

НС

Никита Сковорода... in Node.js — русскоговорящее сообщество
Антон Немкин
через апи ключ
это ведь своего рода жвт тоже
Нет, это не жвт
источник

Т

Т.А in Node.js — русскоговорящее сообщество
. .
делаю закрытое апи для своего приложения

есть вообще смысле делать /api/method

или просто /api , а в теле уже указывать метод?
всмысле JSON RPC?
источник

꧁岡

꧁倫太郎 岡部꧂... in Node.js — русскоговорящее сообщество
. .
делаю закрытое апи для своего приложения

есть вообще смысле делать /api/method

или просто /api , а в теле уже указывать метод?
Может тогда graphql возьмёшь сразу?
источник

АН

Антон Немкин... in Node.js — русскоговорящее сообщество
Никита Сковорода
Апи ключ норм. Если список выданных ключей хранится на стороне сервера. Как сессии :-)
но его надо же ещё передать на клиент, если это SPA
источник

АН

Антон Немкин... in Node.js — русскоговорящее сообщество
типа при авторизации передавать в хттпонли?
источник

АН

Антон Немкин... in Node.js — русскоговорящее сообщество
нет, вряд ли, апи не любит куки, тогда просто передавать и хранить на фронте и передавать на апи
источник

I

InfinityGeek in Node.js — русскоговорящее сообщество
я что-то туплю с https.request, тупо ничего не выдает, должно, по сути, отдавать заголовки и статус, ни того, ни другого
источник

I

InfinityGeek in Node.js — русскоговорящее сообщество
куда код скинуть?
источник

I

InfinityGeek in Node.js — русскоговорящее сообщество
а то я слышал, что тут не сильно рады скринам с кодом
источник