Size: a a a

2020 February 22

RB

Roman Bukin in pro.net
Nail
А если хочется соответствовать сесуриту бест практисам и в auz code+pkce, ну или хотя бы имплисит флоу?
бест практисы - это как раз pkce либо client credentials - и то и то можно руками написать, но лучше взять idsrv
источник

JS

Jack Smelov in pro.net
@ihaveidea я же тебе говорил, в этом нет ничего плохого
источник

N

Nail in pro.net
Roman Bukin
бест практисы - это как раз pkce либо client credentials - и то и то можно руками написать, но лучше взять idsrv
Client credentials - это password flow?
источник

RB

Roman Bukin in pro.net
Nail
Client credentials - это password flow?
Нет. Пассворд вообще запрещено юзать) Это для server-server коммуникаций. Когда пользователя нет.
источник

N

Nail in pro.net
Радует, что сегодня никто не говорит "почтовый сервер можно и самому написать"😁
источник

N

Nail in pro.net
В общем-то, IS - это всего лишь фреймворк аутентификации и авторизации
источник

Н

Никита in pro.net
Nail
В общем-то, IS - это всего лишь фреймворк аутентификации и авторизации
Ну это было заранее известно, но сходу не получилось понять для каких случаев он нужен
источник

JS

Jack Smelov in pro.net
Никита
Ну это было заранее известно, но сходу не получилось понять для каких случаев он нужен
Чтобы не строить велосипеды
источник

JS

Jack Smelov in pro.net
Брать из коробки и работать
источник

JS

Jack Smelov in pro.net
Врядли ты сам учтёшь все требования рфс в своём проекте
источник

JS

Jack Smelov in pro.net
Обычно всё заканчивается тем что работает и ладно
источник

Н

Никита in pro.net
Jack Smelov
Чтобы не строить велосипеды
Ну эт понятно, просто иногда хочется начать с чего трёхколёсного, а IS как не очень в этой роли смотрится
источник

JS

Jack Smelov in pro.net
Никита
Ну эт понятно, просто иногда хочется начать с чего трёхколёсного, а IS как не очень в этой роли смотрится
Это лучше для образовательных целей использовать
источник
2020 February 23

RB

Roman Bukin in pro.net
Никита
Ну это было заранее известно, но сходу не получилось понять для каких случаев он нужен
Когда нужен свой OIDC провайдер
источник

RB

Roman Bukin in pro.net
У нас куча сервисов, куча команд, которые их параллельно разрабатывают, 3rd party партнеры, которые частично используют приватные API. Где то нужна безопасность, где-то важнее доступность. Чтобы всем этим зоопарком управлять - как раз и нужен idsrv. Централизованный аудит, ротация ключей, отзыв доступа, окончание сессий, открытых в других браузерах.
источник

d

days without suicidal thoughts 0 in pro.net
Ребята
Может создать отдельный чатик про аспнет, а то у джавистов есть свой про спринг
источник

RB

Roman Bukin in pro.net
days without suicidal thoughts 0
Ребята
Может создать отдельный чатик про аспнет, а то у джавистов есть свой про спринг
pro.aspnet?
источник

d

days without suicidal thoughts 0 in pro.net
Roman Bukin
pro.aspnet?
Например
источник

RB

Roman Bukin in pro.net
А чем текущий зоопарк чатов не угодил?
источник

d

days without suicidal thoughts 0 in pro.net
Roman Bukin
А чем текущий зоопарк чатов не угодил?
Да у нас всего 2 чатика
И разницы чот между ними нет
источник