Size: a a a

Golang Developers — русскоговорящее сообщество

2020 July 15

L

LeiDruid in Golang Developers — русскоговорящее сообщество
А вдруг справка поддельная ? :)
источник

AY

Alexey Yurchenko in Golang Developers — русскоговорящее сообщество
LeiDruid
А вдруг справка поддельная ? :)
это не проблема
есть проблема понижения прав (отозванные сюда входят, понижение до 0)
источник

А

Анатолий in Golang Developers — русскоговорящее сообщество
LeiDruid
А вдруг справка поддельная ? :)
там же "печать"
источник

L

LeiDruid in Golang Developers — русскоговорящее сообщество
ну-ну :)
источник

А

Анатолий in Golang Developers — русскоговорящее сообщество
ты не доверяешь подписи своим же секретным ключем?
источник

AY

Alexey Yurchenko in Golang Developers — русскоговорящее сообщество
квантовые компьютер жеж 😄
но так весь мир рухнет, jwt мало кого будет заботить
источник

L

LeiDruid in Golang Developers — русскоговорящее сообщество
я - параноик )Вообще ничему не доверяю ) Если не жесткий хайлоад - мне проще всегда проверить токен.
источник

А

Анатолий in Golang Developers — русскоговорящее сообщество
LeiDruid
я - параноик )Вообще ничему не доверяю ) Если не жесткий хайлоад - мне проще всегда проверить токен.
а базе ты доверяешь?)
источник

AY

Alexey Yurchenko in Golang Developers — русскоговорящее сообщество
LeiDruid
я - параноик )Вообще ничему не доверяю ) Если не жесткий хайлоад - мне проще всегда проверить токен.
эм, это странно
источник

AY

Alexey Yurchenko in Golang Developers — русскоговорящее сообщество
можно на сервера тогда заходить из бункера, потому что ssh это тоже ключи
источник

А

Анатолий in Golang Developers — русскоговорящее сообщество
хттпс ведь доверяешь?
источник

А

Анатолий in Golang Developers — русскоговорящее сообщество
а там тоже открытые данные шифрованые приватным ключом
источник

L

LeiDruid in Golang Developers — русскоговорящее сообщество
я не могу на это повлиять :)
источник

L

LeiDruid in Golang Developers — русскоговорящее сообщество
в любом случае, как написал Алексей нужно проверять токены - он может быть отозван
источник

А

Анатолий in Golang Developers — русскоговорящее сообщество
ты должен всегда работать через прокси
источник

AY

Alexey Yurchenko in Golang Developers — русскоговорящее сообщество
LeiDruid
в любом случае, как написал Алексей нужно проверять токены - он может быть отозван
это решается задокументированным костылем на api gateway (ну я так решаю)
источник

AY

Alexey Yurchenko in Golang Developers — русскоговорящее сообщество
К приложению это никак не относится
источник

АЗ

Артем Зайцев... in Golang Developers — русскоговорящее сообщество
то есть у вас просто просто приходит jwt в хедере и этого достаточно?
источник

А

Анатолий in Golang Developers — русскоговорящее сообщество
Alexey Yurchenko
это не проблема
есть проблема понижения прав (отозванные сюда входят, понижение до 0)
а ты используешь жвт? как ты отзываешь их?
источник

AY

Alexey Yurchenko in Golang Developers — русскоговорящее сообщество
Анатолий
а ты используешь жвт? как ты отзываешь их?
blacklist (фу расизм 😄) на payload jwt токена из хедера
источник