Size: a a a

2019 October 03

RS

Roman Suleymanov in pro.elixir
еще одна проблема, jwt это самодостаточный контейнер, в котором права/фио и т д от юзера хранятся обычно, чтобы не делать лишних запросов
источник

RS

Roman Suleymanov in pro.elixir
если нет, то нет смысла JWT, а если хранить, то снова проблема отзыва прав и обновлений инфы
источник

D

Dmitry in pro.elixir
Yuri S.
подписанные куки
т.е. шифрование аналогично jwt )
источник

YS

Yuri S. in pro.elixir
источник

YS

Yuri S. in pro.elixir
подписанные - это не зашифрованные
источник

RS

Roman Suleymanov in pro.elixir
в общем может JWT для чего-то и нужен и прекрасно подходит для чего-то, но явно не для авторизации простых юзеров
источник

RS

Roman Suleymanov in pro.elixir
апи самое то
источник

RS

Roman Suleymanov in pro.elixir
каждый запрос со всей инфой + время можно маленькое сделать токену
источник

RS

Roman Suleymanov in pro.elixir
где нет кук при запросах
источник

D

Dmitry in pro.elixir
Yuri S.
подписанные - это не зашифрованные
не важно) все равно процессорное время тратиться как и в случае jwt. в статье выше это прям зло-зло
источник

YS

Yuri S. in pro.elixir
нет
источник

YS

Yuri S. in pro.elixir
изучи вопрос
источник

YS

Yuri S. in pro.elixir
подписание куков
источник

RS

Roman Suleymanov in pro.elixir
сессия никакого времени не тратит
источник

ŹR

Źmićer Rubinštejn in pro.elixir
Куку можно не шифровать в общем случае
источник

YS

Yuri S. in pro.elixir
Dmitry
не важно) все равно процессорное время тратиться как и в случае jwt. в статье выше это прям зло-зло
есть ощущение, что не разбираешься с куками, но поиграл с jwt и однобоко топишь за него
источник

ŹR

Źmićer Rubinštejn in pro.elixir
В куке можно хранить данные, и их при правильной готовке нельзя достать даже через js
источник

D

Dmitry in pro.elixir
Yuri S.
есть ощущение, что не разбираешься с куками, но поиграл с jwt и однобоко топишь за него
лучший аргумент - не разобрался. иди разбирайся. кука подписыватся каким-то ключом. значит ее все равно нужно как-то идентифицировать. значит все равно - лишняя работа
источник

ŹR

Źmićer Rubinštejn in pro.elixir
Dmitry
лучший аргумент - не разобрался. иди разбирайся. кука подписыватся каким-то ключом. значит ее все равно нужно как-то идентифицировать. значит все равно - лишняя работа
Например ключ - id пользователя в бд
источник

D

Dmitry in pro.elixir
Yuri S.
есть ощущение, что не разбираешься с куками, но поиграл с jwt и однобоко топишь за него
я сталкивался с диком проблемой на сессиях в микросервисом проекте. с jwt ушли все проблемы. плюс их гораздо проще реализовать и проще понять любому разработчику
источник