Size: a a a

2020 August 20

A

Alchemist in pro.jvm
Дима Красилов
А pat знает только юзер и это вроде как прям хороший вариант
В общем то я не знаю про PAT, но это наверное про два ключа для шифрования, один у клиента, другой у сервера, верно?
источник

ДК

Дима Красилов... in pro.jvm
Alchemist
В общем то я не знаю про PAT, но это наверное про два ключа для шифрования, один у клиента, другой у сервера, верно?
PAT это private access token. Как на гитхабе
Ну типа api key для доступа к ресурсам.

Мой вопрос в итоге и заключается в том, как этот механизм реализовать
источник

A

Alchemist in pro.jvm
Дима Красилов
PAT это private access token. Как на гитхабе
Ну типа api key для доступа к ресурсам.

Мой вопрос в итоге и заключается в том, как этот механизм реализовать
так, оказывается, этот диалог выше начался
а почему api key, а не oauth2
в oauth2 все что тебе нужно кажется что есть
источник

ДК

Дима Красилов... in pro.jvm
Alchemist
так, оказывается, этот диалог выше начался
а почему api key, а не oauth2
в oauth2 все что тебе нужно кажется что есть
Из коробки?
источник

ДК

Дима Красилов... in pro.jvm
Я чёт в oauth2 не нашел инфы о приватных аксес токенах.
Максимально похожее, что нашёл это authorization code flow, но сходство довольно условное
источник

ВБ

Вениамин Белоусов... in pro.jvm
Всем привет! Подскажите пожалуйста, стоит ли использовать Spring @ Retryable для добивки сообщений, чтобы в случае проблем на сервере в течении дня делать переотправку? Или есть более удобные вещи? Не нравится, что в случае перекомпила на сервер, переотправка сотрется
источник

SP

Sergey Potekhin in pro.jvm
Чтобы было прямо по фэншую отказоустойчиво можно использовать брокер сообщений
источник

AK

Alexandr Korotkov in pro.jvm
Sergey Potekhin
Чтобы было прямо по фэншую отказоустойчиво можно использовать брокер сообщений
+++. с уведомлением о доставке.
источник

かたかわ in pro.jvm
Отправлять трейд ордеры через curl из джавы это сильно, конечно
источник

ВБ

Вениамин Белоусов... in pro.jvm
Sergey Potekhin
Чтобы было прямо по фэншую отказоустойчиво можно использовать брокер сообщений
Кафка это конечно хорошо, но другая команда на это не пойдет
источник

A

Artjom Kalita in pro.jvm
тогда шедулер и через базу
источник

D

Dima in pro.jvm
Вениамин Белоусов
Кафка это конечно хорошо, но другая команда на это не пойдет
кроме кафки нет чего то, что может выступать в роли брокера сообщений?
источник

ВБ

Вениамин Белоусов... in pro.jvm
Dima
кроме кафки нет чего то, что может выступать в роли брокера сообщений?
Есть esb tibco. Но там другая команда, с ними больше проблем в случае сбоев, чем помощи :(
источник

A

Alchemist in pro.jvm
Дима Красилов
Я чёт в oauth2 не нашел инфы о приватных аксес токенах.
Максимально похожее, что нашёл это authorization code flow, но сходство довольно условное
Там есть access token и refresh token
refresh token выдаётся на долго (например, 3 месяца), и по нему обновляется access token. access token живёт недолго (например минуту или сутки)
Если речь идёт про пользователя и веб приложение, которое должно иметь доступ к стороннему апи, токены обычно хранят в приложении, привязываются к пользовательской сессии, а получаются через как раз authorization flow через код авторизации
источник

A

Alchemist in pro.jvm
В общем есть библиотеки которые все это делают сами
источник

ДК

Дима Красилов... in pro.jvm
Alchemist
В общем есть библиотеки которые все это делают сами
Ну вот эту историю с приватным токеном, а-ля api key, который натягивается на oauth2, придётся делать самому
источник

A

Alchemist in pro.jvm
Дима Красилов
Ну вот эту историю с приватным токеном, а-ля api key, который натягивается на oauth2, придётся делать самому
А почему api key именно?
access token по сути он и есть, только в рамках oauth2
источник

A

Alchemist in pro.jvm
Или есть только этот приватный токен, который выделяется сервисом?
источник

ДК

Дима Красилов... in pro.jvm
Alchemist
А почему api key именно?
access token по сути он и есть, только в рамках oauth2
Чтобы упростить работу для пользователя
источник

ДК

Дима Красилов... in pro.jvm
Сгенерил себе токен и юзаешь его
источник