Size: a a a

Spring Framework and more

2020 March 16

Д

Дмитрий in Spring Framework and more
В таком кейсе да, но я почему то рассматривал вариант когда у нас ресурс сервер идёт напрямую в auth
источник

Д

Дмитрий in Spring Framework and more
источник

Д

Дмитрий in Spring Framework and more
Я сплю уже, простите)
источник

ch

central hardware in Spring Framework and more
Vadim
да хз, пусть будет пароль )
А зачем вам JWT token если вы хотите гонят пароль при каждом запросе, это уже не JWT это уже тупая передача логина и пароля
источник

ch

central hardware in Spring Framework and more
Ruslan Stelmachenko
Так и я про пейлод. Зашифрованный пейлоад например может расшифровать ресурс-сервер (а получил его клиент от auth-сервера)
А ресурс сервер и auth не могут общаться друг с другом? Все настолько плохо что надо информацию через JWT гонят?
источник

V

Vadim in Spring Framework and more
central hardware
А зачем вам JWT token если вы хотите гонят пароль при каждом запросе, это уже не JWT это уже тупая передача логина и пароля
Я хотел узнать, использует ли кто-нибудь шифрование пейлоад токена и, если да, то в каких случаях. Пароль тут - неудачный пример приватной инфы, которую надо шифровать.
источник

RS

Ruslan Stelmachenko in Spring Framework and more
central hardware
А ресурс сервер и auth не могут общаться друг с другом? Все настолько плохо что надо информацию через JWT гонят?
Ну как бы в этом вся идея JWT. Чтобы ресурс-сервер знал какие-то данные о клиенте, и, что важно, доверял им (не смотря на то, что они пришли с клиента), не контактируя напрямую с auth (здесь "ресурс" и "auth" - условные parties процесса, просто для примера, и как наиболее часто используемый на практике кейс. но по сути это могут быть 2 любых системы).
источник

RK

Roman K in Spring Framework and more
central hardware
А ресурс сервер и auth не могут общаться друг с другом? Все настолько плохо что надо информацию через JWT гонят?
JWT для того и придуман, чтобы не дергать авторизацию на каждый пиксель.
источник

MR

Muzaffar Rasulov in Spring Framework and more
ребят как в теле запроса RestTemplete передать json объект
источник

MR

Muzaffar Rasulov in Spring Framework and more
RestTemplate restTemplate = new RestTemplate();
HttpHeaders httpHeaders = new HttpHeaders();
httpHeaders.setContentType(MediaType.APPLICATION_JSON);
HttpEntity<String> entity = new HttpEntity<>(body, httpHeaders);
String str = restTemplate.getForObject("https://reqres.in/api/login", String.class, entity);
источник

⠀­­ in Spring Framework and more
Ruslan Stelmachenko
Ну как бы в этом вся идея JWT. Чтобы ресурс-сервер знал какие-то данные о клиенте, и, что важно, доверял им (не смотря на то, что они пришли с клиента), не контактируя напрямую с auth (здесь "ресурс" и "auth" - условные parties процесса, просто для примера, и как наиболее часто используемый на практике кейс. но по сути это могут быть 2 любых системы).
Что обычно передается в JWT, айди пользователя и его права?
источник

RK

Roman K in Spring Framework and more
⠀­­
Что обычно передается в JWT, айди пользователя и его права?
Мы передавали набор пермишенов. На базе их ресурс-сервер сам уже принимал решения, что отдавать, а что - нет
источник

⠀­­ in Spring Framework and more
То есть, JWT токен передается в теле запроса, а не в хедере
источник

ch

central hardware in Spring Framework and more
⠀­­
То есть, JWT токен передается в теле запроса, а не в хедере
в хедере же
источник

ch

central hardware in Spring Framework and more
в GET вообще нету тела
источник

VK

Vita Kushner in Spring Framework and more
central hardware
в GET вообще нету тела
источник

ch

central hardware in Spring Framework and more
будем соблюдать стандарт
источник

⠀­­ in Spring Framework and more
central hardware
в GET вообще нету тела
Есть проект где токен в боди передается. Из-за этого в апи все через пост.
источник

М

Максим in Spring Framework and more
Ivan
основные - фильтры, интерсепторы и аспекты
Я создаю контекст через annotationapplicationcontext и передаю в него класс с конфигом. Как мне передать в него файл проперти? (Он должен быть отдельно)
источник

I

Ivan in Spring Framework and more
что значит должен быть отдельно?
источник