Size: a a a

2019 October 03

RS

Roman Suleymanov in pro.elixir
источник

RS

Roman Suleymanov in pro.elixir
что-то странное ты говоришь, но все равно хорошо, что ты разобрался с JWT
источник

RS

Roman Suleymanov in pro.elixir
осталось хорошо разобраться с сессиями)
источник

ŹR

Źmićer Rubinštejn in pro.elixir
Скорее всего вы НЕ разобрались с jwt и у вас все дырявое
источник

YS

Yuri S. in pro.elixir
Dmitry
лучший аргумент - не разобрался. иди разбирайся. кука подписыватся каким-то ключом. значит ее все равно нужно как-то идентифицировать. значит все равно - лишняя работа
именно так, надо разобраться в обоих
источник

ŹR

Źmićer Rubinštejn in pro.elixir
Потому что, как уеж было сказано - для реализации НЕ дырявых jwt надо подзаебаться
источник

D

Dmitry in pro.elixir
Roman Suleymanov
осталось хорошо разобраться с сессиями)
осталась понять зачем это нужно) товарищ скинул статью - jwt зло. я почитал статью, аргументов не увидел. мб ты мне скажешь чем jwt плохо?
источник

ŹR

Źmićer Rubinštejn in pro.elixir
С реализацией рефрешей, блеклистов, изменения солей - и т.д.
источник

YS

Yuri S. in pro.elixir
Dmitry
осталась понять зачем это нужно) товарищ скинул статью - jwt зло. я почитал статью, аргументов не увидел. мб ты мне скажешь чем jwt плохо?
ну для начала, потому что куки - это основа веб, и хотябы знать механизм работы нужно
источник

ŹR

Źmićer Rubinštejn in pro.elixir
чеклист:

На сколько вы защищены от XSS?
Что делать, если токен требует инвалидации?
Где он хранится на клиенте, и кто имеет к нему доступ?
Что, если с этим токеном ДРУГОЙ человек придет в ваше АПИ?
источник

YS

Yuri S. in pro.elixir
+ лишний запрос
источник

YS

Yuri S. in pro.elixir
постоянно
источник

YS

Yuri S. in pro.elixir
а самое главное
источник

YS

Yuri S. in pro.elixir
и смешное
источник

ŹR

Źmićer Rubinštejn in pro.elixir
На рефреш - лишний запрос
источник

YS

Yuri S. in pro.elixir
проблема:
источник

YS

Yuri S. in pro.elixir
Авторизация пользователей
источник

YS

Yuri S. in pro.elixir
есть решение
источник

YS

Yuri S. in pro.elixir
готовое
источник

D

Dmitry in pro.elixir
Źmićer Rubinštejn
чеклист:

На сколько вы защищены от XSS?
Что делать, если токен требует инвалидации?
Где он хранится на клиенте, и кто имеет к нему доступ?
Что, если с этим токеном ДРУГОЙ человек придет в ваше АПИ?
а куку нельзя украсть?
источник