Size: a a a

2018 May 31

DZ

Dmitry Zakharov in WebSec
Никита Сковорода
Гитхаб юзернейм дай :-)
свой?)
источник

НС

Никита Сковорода in WebSec
Да
источник

DZ

Dmitry Zakharov in WebSec
ща зафоловлю тебя)
источник

DZ

Dmitry Zakharov in WebSec
но в моем опенсорц коде не так все хорошо по части авторизации jwt
источник

НС

Никита Сковорода in WebSec
Dmitry Zakharov
ща зафоловлю тебя)
Приккотится
источник

НС

Никита Сковорода in WebSec
Да не, я просто если таки соберусь ныть про жвт в гитхабе мб скастую тебя на посмотреть и поругать меня :-)
источник

НС

Никита Сковорода in WebSec
Если захочешь
источник

DZ

Dmitry Zakharov in WebSec
давай)
источник

NK

ID:72036040 in WebSec
А есть на ютубе доклад какой? А на русском, среди наших?
источник

DZ

Dmitry Zakharov in WebSec
источник

DZ

Dmitry Zakharov in WebSec
вот тут есть решения многих проблем
источник

НС

Никита Сковорода in WebSec
Dmitry Zakharov
вот тут есть решения многих проблем
Ага. Только части из них.
И шаг create table if not exists revoked_token ломает смысл JWT — чем тогда эта реализация лучше сессий со стейтом на сервере?
источник

НС

Никита Сковорода in WebSec
ID:72036040
А есть на ютубе доклад какой? А на русском, среди наших?
«JWTs suck (and are stupid)» вроде был в виде презентации.
источник

НС

Никита Сковорода in WebSec
не факт, что последняя версия, правда
источник

НС

Никита Сковорода in WebSec
И там многого нет, кмк.
источник

JD

John Doe in WebSec
Вот всё понятно разжевали что и как
источник

NK

ID:72036040 in WebSec
Коллеги, объясните пожалуйста, какая существенная разница (и есть ли она вообще) между куками и local\sessionstorage?
источник

UT

Unexpected Token in WebSec
ID:72036040
Коллеги, объясните пожалуйста, какая существенная разница (и есть ли она вообще) между куками и local\sessionstorage?
Из стореджа ничего не передается в заголовках запросов и ответов
источник

NK

ID:72036040 in WebSec
Вот именно. Однако часто говорят о том что куки безопаснее. Я читал объяснение этого на SO, но либо мой английский мне не дал вынести ключевой сути, либо там сплошь вода какая-то была
источник

UT

Unexpected Token in WebSec
ID:72036040
Вот именно. Однако часто говорят о том что куки безопаснее. Я читал объяснение этого на SO, но либо мой английский мне не дал вынести ключевой сути, либо там сплошь вода какая-то была
Ну куки можно на беке валидировать
источник