Size: a a a

Django [ru] #STAY HOME

2019 July 09

А

Алексей in Django [ru] #STAY HOME
Alexander Ovchinnikov 🦁
это способ переделать сессии таким образом, чтобы на стороне Django был бы только сервер ресурсов, без хранения state'а
значит будет стейт где-то в другом месте, но толку?
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
Алексей
значит будет стейт где-то в другом месте, но толку?
state будет в JWT
источник

AK

Artyem Klimenko in Django [ru] #STAY HOME
Алексей
значит будет стейт где-то в другом месте, но толку?
толку довольно много
источник

А

Алексей in Django [ru] #STAY HOME
Alexander Ovchinnikov 🦁
state будет в JWT
тогда JWT нельзя будет отозвать
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
толк в том, что это решение будет легко масштабироваться, цель - убрать state со стороны сервера ресурсов (на Django)
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
это позволит не использовать sticky sessions и подобные хаки
источник

AK

Artyem Klimenko in Django [ru] #STAY HOME
Алексей
тогда JWT нельзя будет отозвать
с чего это? отзываются на уровне секретного ключа
источник

А

Алексей in Django [ru] #STAY HOME
Artyem Klimenko
с чего это? отзываются на уровне секретного ключа
либо отзываются сразу все, либо по одиночке
источник

А

Алексей in Django [ru] #STAY HOME
если для каждого свой ключ
источник

А

Алексей in Django [ru] #STAY HOME
но для каждого свой ключ - это сессии, а зачем тогда JWT?
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
Алексей
но для каждого свой ключ - это сессии, а зачем тогда JWT?
это возможность обеспечить простое масштабирование сервера ресурсов на базе Django
источник

А

Артём in Django [ru] #STAY HOME
Dan Tyan
не должно, надо смотреть на модели и запросы
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
а JWT может генерироать/отзывать и прочее какой-нибудь auth-сервис, внешний или внутренний
источник

А

Алексей in Django [ru] #STAY HOME
Alexander Ovchinnikov 🦁
это возможность обеспечить простое масштабирование сервера ресурсов на базе Django
нет, только масштабирование авторизации (а оно вообще надо), и только без функциональности отзыва jwt
источник

А

Алексей in Django [ru] #STAY HOME
Alexander Ovchinnikov 🦁
а JWT может генерироать/отзывать и прочее какой-нибудь auth-сервис, внешний или внутренний
тогда и JWT не нужны
источник

А

Артём in Django [ru] #STAY HOME
вот, в purchase ошибка вылетает. Пы.сы. оно связано не с юзером а с продуктами
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
JWT нужны чтобы проверить права доступа к ресурсу и как бы всё, можно это делать на стороне какой-нибудь прокси над Django или на стороне Django
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
а генерировать эти самые JWT может какой-нибудь Auth0
источник

А

Алексей in Django [ru] #STAY HOME
Alexander Ovchinnikov 🦁
JWT нужны чтобы проверить права доступа к ресурсу и как бы всё, можно это делать на стороне какой-нибудь прокси над Django или на стороне Django
это можно и без JWT, JWT тут не нужны
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
JWT позволяют внутри себя хранить некий state
источник