Size: a a a

Node.js — русскоговорящее сообщество

2021 February 24

A

Adv0cat in Node.js — русскоговорящее сообщество
Nikita
платформа по типу приложений вк/фейсбук. есть сервис, в нем аккаунты и всякие сущности с ними. пользователь может подключить сторонние интеграции которые по апи могут агрегировать как то у себя данные или изменять даже их.

он нажимает кнопку "Подключить" на сайте сторонней интеграции, его перекидывает на наш сайт, там спрашивает "Приложение foo хочет доступ к X , Y, Z. Согласны, узнали?". Юзер подтверждает, интеграции выдается токен для авторизации. в личном кабинете нужно видеть список подключенных интеграций
У вас к api как доступ реализуется? через jwt или через сессии?)
источник

N

Nikita in Node.js — русскоговорящее сообщество
Adv0cat
У вас к api как доступ реализуется? через jwt или через сессии?)
с какой стороны, со стороны родного приложени или со стороны интеграций будущих?
источник

N

Nikita in Node.js — русскоговорящее сообщество
через сессии)
источник

A

Adv0cat in Node.js — русскоговорящее сообщество
Nikita
через сессии)
Ну и вы этот сессиионный токен с куками гоняете, так?
источник

N

Nikita in Node.js — русскоговорящее сообщество
Adv0cat
Ну и вы этот сессиионный токен с куками гоняете, так?
да, поскольку основные клиенты - это браузерные фронты
источник

A

Adv0cat in Node.js — русскоговорящее сообщество
Nikita
да, поскольку основные клиенты - это браузерные фронты
В каком виде апи сторонние сервисы должны получить, тоже rest api с куками?
источник

N

Nikita in Node.js — русскоговорящее сообщество
Adv0cat
В каком виде апи сторонние сервисы должны получить, тоже rest api с куками?
ну вот думаю что лучше без куков обойтись. просто в Bearer <token>
источник

N

Nikita in Node.js — русскоговорящее сообщество
потому что сервисы могут без куков быть
источник

N

Nikita in Node.js — русскоговорящее сообщество
можно и куки отправить и сам токен в ответе на /auth :D
источник

N

Nikita in Node.js — русскоговорящее сообщество
:D
источник

A

Adv0cat in Node.js — русскоговорящее сообщество
Мне нравится с этой херней баловаться))
источник

A

Adv0cat in Node.js — русскоговорящее сообщество
Nikita
ну вот думаю что лучше без куков обойтись. просто в Bearer <token>
Ну значит в апихе можете добавить 2 авторизации, через куки и через Authorization
источник

A

Adv0cat in Node.js — русскоговорящее сообщество
Я правда могу и херню нести, но смысл в том, что авторизовав пользователя с другого провайдера, вы сможете использовать одно и то же апи свое, но просто из разных мест доставать этот сессионный токен
источник

A

Adv0cat in Node.js — русскоговорящее сообщество
Ну или всех перевести на Bearer 😏
источник

М

Максим in Node.js — русскоговорящее сообщество
Adv0cat
Мне нравится с этой херней баловаться))
Оффтоп. А вот раст нормально будет поизучать не зная си/с++ ? Хватит ли их доки, книжек, чтоб въехать во всё что там происходит?
источник

N

Nikita in Node.js — русскоговорящее сообщество
Максим
Оффтоп. А вот раст нормально будет поизучать не зная си/с++ ? Хватит ли их доки, книжек, чтоб въехать во всё что там происходит?
для меня с/с++ проще раста с его трейтами и borrowами)
источник

SS

Sergiy Shatunov in Node.js — русскоговорящее сообщество
ся и плюсцы языки совершенно разные
источник

АП

Алексей Попов... in Node.js — русскоговорящее сообщество
Максим
Оффтоп. А вот раст нормально будет поизучать не зная си/с++ ? Хватит ли их доки, книжек, чтоб въехать во всё что там происходит?
Они ж не сильно связаны, зачем знать плюсы для изучения раста
источник

N

Nikita in Node.js — русскоговорящее сообщество
Sergiy Shatunov
ся и плюсцы языки совершенно разные
а я думал только названиями отличаются)
источник

SS

Sergiy Shatunov in Node.js — русскоговорящее сообщество
Nikita
а я думал только названиями отличаются)
это типа шутка юмора?
источник