Size: a a a

NodeUA - JavaScript and Node.js in Ukraine

2021 April 14

IK

Illya Klymov in NodeUA - JavaScript and Node.js in Ukraine
правильно. сервис рефреша токенов - это код )
источник

AM

Alexey M in NodeUA - JavaScript and Node.js in Ukraine
ну хранилище без кода тоже не бывает
источник

IK

Illya Klymov in NodeUA - JavaScript and Node.js in Ukraine
почему же? условно мы просто берем из абстрактного редиса информацию о сессиях
источник

IK

Illya Klymov in NodeUA - JavaScript and Node.js in Ukraine
когда мы говорим о "коде" мы говорим о "коде приложения"
источник

AM

Alexey M in NodeUA - JavaScript and Node.js in Ukraine
если код авторизации будет написан и отлажен,  думаю будет не целесообразно сравнивать стабильность редиса и этого кода
источник

IK

Illya Klymov in NodeUA - JavaScript and Node.js in Ukraine
я говорю о "мировой статистике"
источник

IK

Illya Klymov in NodeUA - JavaScript and Node.js in Ukraine
по поводу нецелесообразно сравнивать - опять же на примере гитлаба
Когда "авторизации" у нас написан и отлажен (7 лет-то проекту), что не помешало команде Manage:Access иметь два "пожара" в прошлом месяце
источник

IK

Illya Klymov in NodeUA - JavaScript and Node.js in Ukraine
Именно из-за вредоносного взаимодействия с кодом авторизации
источник

AM

Alexey M in NodeUA - JavaScript and Node.js in Ukraine
с таким же успехом можно найти проблему в редисе или обслуживающей его логике
источник

IK

Illya Klymov in NodeUA - JavaScript and Node.js in Ukraine
можно
источник

IK

Illya Klymov in NodeUA - JavaScript and Node.js in Ukraine
но количество пользователей редиса в разы выше
источник

IK

Illya Klymov in NodeUA - JavaScript and Node.js in Ukraine
я аппелирую сейчас к статистике отказов, а не к умозрительным экспериментам. 100% надежного кода не бывает, вопрос в порядке обеспечения надежности )
источник

IK

Illya Klymov in NodeUA - JavaScript and Node.js in Ukraine
но есть еще один забавный нюанс - реализовывая jwt вам все равно придется с большой вероятностью реализовывать механизм "сессий" рядом для рефреш токенов )
источник

AM

Alexey M in NodeUA - JavaScript and Node.js in Ukraine
ну тут даже спорить не буду.
те вопросы которые у меня возникли после просмотра я изложил
в любом случае спасибо за материал и дискуссию
источник

AM

Alexey M in NodeUA - JavaScript and Node.js in Ukraine
в общем, если вы соберетесь переписывать урок по токенам, думаю было бы интересно увидеть информацию в таком разрезе
1 где применимы, а где нет, токены, а где сессии
2 каждая поднимаемая проблема рассматривается с применением сессии(если применимо) и токенов (если применимо)
3 может несколько примеров архитектуры сисетм с тем и с другим.
источник

IK

Illya Klymov in NodeUA - JavaScript and Node.js in Ukraine
Итого часов на 30 )
источник

IK

Illya Klymov in NodeUA - JavaScript and Node.js in Ukraine
ну ок, про 30 утрирую, но про 8-10 да
источник

AM

Alexey M in NodeUA - JavaScript and Node.js in Ukraine
ну это вообще дело десятое, пока кто-то не реализует опенсорс
источник

ГП

Георгий Погосян... in NodeUA - JavaScript and Node.js in Ukraine
Можно ещё один мастер-класс сделать
источник

Р

Руслан in NodeUA - JavaScript and Node.js in Ukraine
Google представил новый язык программирования Logica

Разработчики языка говорят, что решились на его создание для облегчения жизни всем, кто работает с SQL. Проблема в том, что сложные запросы для SQL могут быть очень длинными и многострочными. При этом содержимое таких запросов неочевидно для восприятия.
https://opensource.googleblog.com/2021/04/logica-organizing-your-data-queries.html
источник