Size: a a a

Clojure — русскоговорящее сообщество

2021 October 04

IG

Ivan Grishaev in Clojure — русскоговорящее сообщество
ну это понятно, выставил флаги в настройках и ладушки
источник

PP

Pavel Peganov in Clojure — русскоговорящее сообщество
Речь скорее о том, что других настолько же безопасных механизмов хранения кредов в браузере как бы и... нету.
источник

PP

Pavel Peganov in Clojure — русскоговорящее сообщество
Поэтому JWT и куки нередко комбинируют о_о
источник

AL

Arseniy Lebedev in Clojure — русскоговорящее сообщество
А почему нельзя куки точно так же перевыставлять как и JWT?
источник

AC

Alexey Cheremisin in Clojure — русскоговорящее сообщество
А в какой момент времени это делать? Закрыл ноут на выходные, куки протухли с данными вместе..
источник

AC

Alexey Cheremisin in Clojure — русскоговорящее сообщество
Тут и нужен рефреш-токен
источник

AL

Arseniy Lebedev in Clojure — русскоговорящее сообщество
Ну ты можешь тот же JWT сунуть в куки
источник

FB

Farid Bagishev in Clojure — русскоговорящее сообщество
Очень неплохая. Особенно для междоменного обмена, там где куки просто работать не будут (например внешний sso)
источник

AL

Arseniy Lebedev in Clojure — русскоговорящее сообщество
С каким хочешь экспайром
источник

AL

Arseniy Lebedev in Clojure — русскоговорящее сообщество
Эдак можно и на CSRF напороться
источник

FB

Farid Bagishev in Clojure — русскоговорящее сообщество
Обязательно! Без этого никак
источник

AC

Alexey Cheremisin in Clojure — русскоговорящее сообщество
Дык csrf вроде как не про авторизацию
источник

AC

Alexey Cheremisin in Clojure — русскоговорящее сообщество
еще и CORS  есть :)))
источник

FB

Farid Bagishev in Clojure — русскоговорящее сообщество
Авторизация запроса, сверка csrf tokens
источник

AC

Alexey Cheremisin in Clojure — русскоговорящее сообщество
В этом смысле - да, авторизация, но только запроса, а не пользователя
источник

FB

Farid Bagishev in Clojure — русскоговорящее сообщество
Ну да, разумеется
источник

VL

Vlad Lisovsky in Clojure — русскоговорящее сообщество
оке, давайте спрошу по другому,

для сессий JWT лучше простого токена в http only куке?
источник

VL

Vlad Lisovsky in Clojure — русскоговорящее сообщество
вопрос с подколом, есть целый телеграмм канал где автор собирают статьи - критику данного подхода
источник

VL

Vlad Lisovsky in Clojure — русскоговорящее сообщество
источник

IG

Ivan Grishaev in Clojure — русскоговорящее сообщество
Мне кажется, JWT это банальный оверинжениринг
источник