Size: a a a

2019 October 03

ŹR

Źmićer Rubinštejn in pro.elixir
Roman Suleymanov
в случае с jwt каждый запрос будет содержать инфу о юзере/его права и т д
Не факт. Тоже можно хранить только идентификатор сессии
источник

RS

Roman Suleymanov in pro.elixir
тогда какой смысл jwt
источник

ŹR

Źmićer Rubinštejn in pro.elixir
🤷‍♀️
источник

YS

Yuri S. in pro.elixir
в том что куки нельзя если бек и клиент разные домены
источник

ŹR

Źmićer Rubinštejn in pro.elixir
Чтобы на микросервис передавать
источник

YS

Yuri S. in pro.elixir
вот и все
источник

RS

Roman Suleymanov in pro.elixir
весь смысл jwt self-contained
источник

YS

Yuri S. in pro.elixir
да не
источник

RS

Roman Suleymanov in pro.elixir
для апи да, делаешь запрос, там же прямо в jwt написаны права и срок действия запроса
источник

YS

Yuri S. in pro.elixir
смысл в том чтобы обойти ограничение кук на домены
источник

RS

Roman Suleymanov in pro.elixir
есть какой-то смысл
источник

RS

Roman Suleymanov in pro.elixir
для авторизации юзера нет никакого смысла
источник

YS

Yuri S. in pro.elixir
если домен один
источник

YS

Yuri S. in pro.elixir
юзать jwt долбоебизм
источник

D

Dmitry in pro.elixir
jwt авторизация доступна даже там где нет кук
источник

D

Dmitry in pro.elixir
например раньше на мобилках с этим вроде проблема была
источник

RS

Roman Suleymanov in pro.elixir
ну я и говорю апи
источник

YS

Yuri S. in pro.elixir
никогда не было
источник

ŹR

Źmićer Rubinštejn in pro.elixir
На заре мобилок не было jwt
источник

RS

Roman Suleymanov in pro.elixir
но это доджны быть очень короткие токены
источник