Size: a a a

2021 December 11

MM

Maksim Masiukevich in symfony
кк в инфе о реалме ключ возвращает. кидаешь в кеш и забываешь
источник

MM

Maksim Masiukevich in symfony
с ключиком уже на бэке можно распаковать токен, посмотреть роли, пермишены, атрибуты и прочую херню
источник

G

Gas in symfony
не очень понимаю как токен передается от юзера на сервер. у меня не яваскрипт с SPA, а хождение по ссылкам/мукам
источник

MM

Maksim Masiukevich in symfony
а накой хер тебе jwt и комбаин в виде кейклоака, если ты сессии обычные юзаешь?)
источник

G

Gas in symfony
из видимых плюсов - юзер создается автоматически на всех ресурсах. а почему он, я не в курсе. наверно бесплатный - поэтому его выбрали
источник

MM

Maksim Masiukevich in symfony
норм такая отдельная база данных для порльзователей :)
источник

MM

Maksim Masiukevich in symfony
все ресурсы ещё явно на 1 реалме сидят...) ляпота)
источник

G

Gas in symfony
90% на одном, 10 на втором. а что юзают, если надо попроще?
источник

MM

Maksim Masiukevich in symfony
отдельную табличку?)
ты не пользуешься системой пермишенов, не пользуешься jwt, не пользуешься аще ни чем из того, что предоставляет кейклоак. просто база для пользователей
источник

G

Gas in symfony
почему? все с ролями и даже группами
источник

MM

Maksim Masiukevich in symfony
роли и группы - такая себе функциональность кейклоака. я тебе больше скажу, в реальности роли лучше не использовать, иначе рано или поздно будет проблема длинны токена
источник

G

Gas in symfony
когда сервер сам ходит за токеном, проблемы длины существовать не должно))
источник

MM

Maksim Masiukevich in symfony
ну-ну :)
источник

AL

Anton Lakotka in symfony
не, роли и группы ок. если их у пользователя немного.
1-2 максимум. Если же через роли дизайнить сильно ограниченные скоупы вида: "может редактировать X", то тогда беда.
источник

MM

Maksim Masiukevich in symfony
но вот чтобы использовать другие варианты, придётся юзать кк не только, как базу для юзеров) но и добавлять ресурсы, обмазываться атрибутами и проч
источник

AL

Anton Lakotka in symfony
и самое забавное, что кк не создавался как база для юзеров.
источник

MM

Maksim Masiukevich in symfony
не может такого быть)
источник

AL

Anton Lakotka in symfony
у кого-то может
источник

MM

Maksim Masiukevich in symfony
сарказм, если что)
источник

AL

Anton Lakotka in symfony
та я понял. и намекнул, что у кто-то может так думать
источник