Size: a a a

2020 March 12

SP

Sergey Protko in PHP
Именно авторизация, делигировать проверку можно или низя
источник

SP

Sergey Protko in PHP
Клеймы короч
источник

SP

Sergey Protko in PHP
А для сессий jwt не особо прикольно
источник

d

d-Metrius in PHP
Центральный auth сервер выдает короткие токены с метой юзера и привилегиями. Потом с этим токеном ходим к сервисам, они сверяют подпись и по привилегиям внутри понимают что можно.
источник

SP

Sergey Protko in PHP
ну и ходить во внешние системы - терять авейлабилити, кому-то критично кому-то критичнее что бы сессии можно было надежно инвалидировать
источник

d

d-Metrius in PHP
После истечения токена, обратно в auth с рефрешем или логином
источник

d

d-Metrius in PHP
Мы так юзаем, нам нравится
источник

DM

Dmitry MiksIr in PHP
почему бы сервисам просто не ходить в auth сервер на каждый запрос
источник

DM

Dmitry MiksIr in PHP
Sergey Protko
ну и ходить во внешние системы - терять авейлабилити, кому-то критично кому-то критичнее что бы сессии можно было надежно инвалидировать
ну как бы вот да, единственное... когда система аутентификации действительно сильно внешняя
источник

SP

Sergey Protko in PHP
Dmitry MiksIr
почему бы сервисам просто не ходить в auth сервер на каждый запрос
иногда это невозможно (потому что для этого нужно знать о существовании того куда ходить). Пример таких штук - centrifugo или docker registry
источник

DM

Dmitry MiksIr in PHP
как я привел пример с видеохостинга
источник

DM

Dmitry MiksIr in PHP
Sergey Protko
иногда это невозможно (потому что для этого нужно знать о существовании того куда ходить). Пример таких штук - centrifugo или docker registry
в смысле, ты ставишь у себя в прод центрифугу и не можешь ее ходить в сервис аутентификации?
источник

SP

Sergey Protko in PHP
Dmitry MiksIr
в смысле, ты ставишь у себя в прод центрифугу и не можешь ее ходить в сервис аутентификации?
да, центрифуга не знает про твой конкретный сервер. Намного проще и гибче предоставить тебе простой способ генерить клэймы одноразовые которые пустят чет поделать чем пытаться покрыть все возможные варианты или заставить тебя пилить какой-то плагин к оной что бы куда-то ходить
источник

SP

Sergey Protko in PHP
и как бы это ж круто, тестить проще, все проще)
источник

SP

Sergey Protko in PHP
система в целом сложнее конечно но.... кост бенифит никто не отменял и серебрянных пуль небывает
источник

DM

Dmitry MiksIr in PHP
Sergey Protko
да, центрифуга не знает про твой конкретный сервер. Намного проще и гибче предоставить тебе простой способ генерить клэймы одноразовые которые пустят чет поделать чем пытаться покрыть все возможные варианты или заставить тебя пилить какой-то плагин к оной что бы куда-то ходить
обычно забывая про то, что теряешь оперативность отзыва токенов, не говоря уже про утечки ключа...
источник

DM

Dmitry MiksIr in PHP
т.е. выглядит как решение для создающих какое-то демонстрационное мвп из кубиков
источник

DU

Denis Ulyanov in PHP
Dmitry MiksIr
почему бы сервисам просто не ходить в auth сервер на каждый запрос
ну и как минимум - единая точка отказа)
источник

DU

Denis Ulyanov in PHP
вредно
источник

SP

Sergey Protko in PHP
Dmitry MiksIr
обычно забывая про то, что теряешь оперативность отзыва токенов, не говоря уже про утечки ключа...
ротация ключей
источник