Size: a a a

Архитектура ИТ-решений

2021 March 11

PD

Phil Delgyado in Архитектура ИТ-решений
Sergey Bezrukov
Фронтов? 5 минут назад было про бэкенды вроде
На бэках большинство тоже не справится )
источник

VA

Viktor Alexandrov in Архитектура ИТ-решений
Ну от auth0 и для keycloak кажется были
источник

DM

Denis Migulin in Архитектура ИТ-решений
а зачем refresh для client credentials ?  
тем более что "A refresh token SHOULD NOT be included"
источник

VA

Viktor Alexandrov in Архитектура ИТ-решений
SPA + openid connect
источник

SB

Sergey Bezrukov in Архитектура ИТ-решений
Phil Delgyado
На бэках большинство тоже не справится )
Большинство нас и не интересует в данном вопросе )
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Viktor Alexandrov
Ну от auth0 и для keycloak кажется были
Эээ, для каких языков? И я уверен, что нефига там это не предусмотрено (
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Viktor Alexandrov
SPA + openid connect
Это про сервер, а не про клиент-же.
источник

Ms

Mutko says in Архитектура ИТ-решений
Phil Delgyado
Эээ, для каких языков? И я уверен, что нефига там это не предусмотрено (
для всех
источник

VA

Viktor Alexandrov in Архитектура ИТ-решений
Phil Delgyado
Эээ, для каких языков? И я уверен, что нефига там это не предусмотрено (
Щас не готов аргументированно ответить, надо гуглить
источник

VA

Viktor Alexandrov in Архитектура ИТ-решений
Phil Delgyado
Это про сервер, а не про клиент-же.
Клиент
источник

Ms

Mutko says in Архитектура ИТ-решений
для авторизации на фронте надо закешить только auth token
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Denis Migulin
а зачем refresh для client credentials ?  
тем более что "A refresh token SHOULD NOT be included"
Ровно за тем же - для обнаружения инцидентов
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Viktor Alexandrov
Щас не готов аргументированно ответить, надо гуглить
Хуже - надо внимательно читать код )
источник

VA

Viktor Alexandrov in Архитектура ИТ-решений
Mutko says
для авторизации на фронте надо закешить только auth token
Вопрос синхронно обновить его, когда он протух или сделать это заранее
источник

VA

Viktor Alexandrov in Архитектура ИТ-решений
Phil Delgyado
Хуже - надо внимательно читать код )
Пробовать)
источник

Ms

Mutko says in Архитектура ИТ-решений
Viktor Alexandrov
Вопрос синхронно обновить его, когда он протух или сделать это заранее
зачем токен пер девайс вообще-т
источник

VA

Viktor Alexandrov in Архитектура ИТ-решений
Mutko says
зачем токен пер девайс вообще-т
Пер что?
источник

Ms

Mutko says in Архитектура ИТ-решений
чтобы была возможность забанить одно устройство не меняя ничего для остальных
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Mutko says
для авторизации на фронте надо закешить только auth token
Я про тот случай, когда клиент - это SPA
источник

Ms

Mutko says in Архитектура ИТ-решений
Phil Delgyado
Я про тот случай, когда клиент - это SPA
сделать jwt - раз плюнуть)
источник