Size: a a a

2019 October 03

ŹR

Źmićer Rubinštejn in pro.elixir
источник

ŹR

Źmićer Rubinštejn in pro.elixir
Вот же все решения и все дальнейшие проблемы
источник

ŹR

Źmićer Rubinštejn in pro.elixir
Нужно делать отдельный endpoint
источник

RS

Roman Suleymanov in pro.elixir
делали проект биржу, там токен обновлялся с каждый запросом или при движениях мышкой и нажатиях кнопок, но время жизни у него было меньше минуты
источник

ŹR

Źmićer Rubinštejn in pro.elixir
А котором менять refresh token
источник

RS

Roman Suleymanov in pro.elixir
но смысла нет в jwt для не сингл пейдж
источник

ŹR

Źmićer Rubinštejn in pro.elixir
Типа есть смысл для SPA
источник

ŹR

Źmićer Rubinštejn in pro.elixir
SPA отлично умеет посылать куки
источник

RS

Roman Suleymanov in pro.elixir
для меня нет, но там они так видели
источник

RS

Roman Suleymanov in pro.elixir
типо разлогинивать, если мышкой не шевелит никто
источник

ŹR

Źmićer Rubinštejn in pro.elixir
Даже мобильные клиенты умеют в куки
источник

YS

Yuri S. in pro.elixir
это можно делать и без jwt)
источник

ŹR

Źmićer Rubinštejn in pro.elixir
jwt нужны для особо выебистых микросервисных решений
источник

RS

Roman Suleymanov in pro.elixir
с jwt хер протестируешь что, особенно, если внешний сервис, типо Auth0
источник

ŹR

Źmićer Rubinštejn in pro.elixir
JWT в отличие от кукей еще и подвержены XSS
источник

ŹR

Źmićer Rubinštejn in pro.elixir
Правда куки подвержены CSRF
источник

ŹR

Źmićer Rubinštejn in pro.elixir
Но бля за 15 лет уже научились с этим бороться
источник

RS

Roman Suleymanov in pro.elixir
ну сделать нормально можно и там и там, но JWT слишком неоправданно дохера ресурсов занимает на все костыли
источник

ML

Maksim Lapshin in pro.elixir
коллеги, а тут вакансии постить уместно?
источник

YS

Yuri S. in pro.elixir
jwt технология ради технологии
источник