Size: a a a

2018 May 17

NK

ID:72036040 in WebSec
Когда одна авторизация на несколько систем - jwt норм
источник

NK

ID:72036040 in WebSec
В остальных случаях не нужен, да
источник

MK

Michael K in WebSec
Баны за жирный троллинг будут?
источник

NK

ID:72036040 in WebSec
Если это ко мне, то как бы не тролинг, а самый конкретный и весомый факт, из всех что есть за и против jwt
источник

NK

ID:72036040 in WebSec
А сагрился я на подпись в канале
источник

MK

Michael K in WebSec
Причем тут несколько систем
источник

MK

Michael K in WebSec
JWT — объективно не нужен
источник

MK

Michael K in WebSec
Исписано об этом много
источник

NK

ID:72036040 in WebSec
Когда у тебя несколько систем, а сервер авторизации один и отдельно?
источник

NK

ID:72036040 in WebSec
Можно и без jwt, но и с ним норм. Я об этом и написал
источник

NK

ID:72036040 in WebSec
ID:72036040
В остальных случаях не нужен, да
^
источник

MK

Michael K in WebSec
Чем JWT поможет?
источник

NK

ID:72036040 in WebSec
Всем
источник
2018 May 31

НС

Никита Сковорода in WebSec
источник

НС

Никита Сковорода in WebSec
ID:72036040
Когда одна авторизация на несколько систем - jwt норм
Жвт не норм, выкинь
источник

DZ

Dmitry Zakharov in WebSec
Никита Сковорода
Жвт не норм, выкинь
когда проектируешь REST API нужно использовать куки?
источник

НС

Никита Сковорода in WebSec
Нужно использовать сессии.
источник

НС

Никита Сковорода in WebSec
Dmitry Zakharov
когда проектируешь REST API нужно использовать куки?
Соломеннишь.
источник

DZ

Dmitry Zakharov in WebSec
ну сессии на сервере хранить? На клиенте не хранить сессию в куках? Мне просто интересно как ты видишь идеальный вариант
источник

НС

Никита Сковорода in WebSec
Да, хранить сессии на сервере, как делают все нормальные люди, и раздавать токены.
Как ты будешь эти токены хранить на клиенте — зависит от того, что у тебя на клиенте.
источник