Size: a a a

Node.js — русскоговорящее сообщество

2021 June 09

T

Taras in Node.js — русскоговорящее сообщество
В таком случае проблем куда больше, чем просто скомпроментированный секретный ключ
источник

m@

madwayz @ 0xd34d in Node.js — русскоговорящее сообщество
Понятное дело))
источник

m@

madwayz @ 0xd34d in Node.js — русскоговорящее сообщество
Это я ему пример привёл.
источник

T

Taras in Node.js — русскоговорящее сообщество
Ключик в исходниках держать плохая затея
источник

u

undefined in Node.js — русскоговорящее сообщество
Через write файл должен создаваться, но перед записью в файл, стоит операция чтения из файла, если его не будет, то скрипт выкинет ошибку и следущие операции не выполнятся, в том числе и запись нового файла.
источник

m@

madwayz @ 0xd34d in Node.js — русскоговорящее сообщество
Это ему говори.
источник

T

Taras in Node.js — русскоговорящее сообщество
Ты не храни ключ, а передавай через параметры окружения. А вот что и как передаст это уже другой вопрос. Можно использовать так называемые секреты например. Но лучше нигде и никак не хранить его в открытом виде.
источник

T

Taras in Node.js — русскоговорящее сообщество
До сих пор не существует единого правила где его хранить. Ибо что одно что другое имеет как плюсы так и минусы. Вопрос а нужен ли вам вообше JWT или достаточно обычных сессий. Чтобы ответить на этот вопрос нужно узнать какие проблемы jwt призван решать. Если у вас их нет, то скорей всего он вам не нужен
источник

А

Андрей in Node.js — русскоговорящее сообщество
Мне кажется, что jwt является более современным и удобным решением
источник

T

Taras in Node.js — русскоговорящее сообщество
Нет. Наряду с бенефитом, он также приносит ряд головной боли
источник

А

Андрей in Node.js — русскоговорящее сообщество
Мне с ангуляра надо аутентификацию проходить. Как ещё, если не JWT ?
источник

А

Андрей in Node.js — русскоговорящее сообщество
Надо будет познакомиться с этими тонкостями
источник

А

Андрей in Node.js — русскоговорящее сообщество
Сессия с ним будет работать?
источник

T

Taras in Node.js — русскоговорящее сообщество
сессии хто тупо кука. Если кука установленна с того же домена, что и авторизация, но там браузер сам все отправит и ничего делать не нужно
источник

А

Андрей in Node.js — русскоговорящее сообщество
Не, у меня не всегда с того же домена.
Ангуляр будет обёрнут в электрон, и на десктоп
источник

T

Taras in Node.js — русскоговорящее сообщество
Ну самый первый вопрос который всегда задают, как отозвать скомпроментированый токен. Ответ обычно токен на 5 мин например + рефреш токен. Ок, а если рефреш украдут, что тогда.
источник

ШР

Шухрат Рустамов... in Node.js — русскоговорящее сообщество
Как в express-validator проверить имеются ли в массиве только разрешённые значения?
источник

JD

John Doe in Node.js — русскоговорящее сообщество
Сервис это слой. Архитектура называется - Layered Architecture

Написать это можно как угодно
источник

N

Nikita in Node.js — русскоговорящее сообщество
тут может быть "подмена" понятий, может речь идет о (микро)сервисах
источник

`

`` in Node.js — русскоговорящее сообщество
всем привет!
можете подсказать cloud который позволяет хранить фото, а то хероку их просто удаляет в течении какого то срока
+ бесплатный))
источник