Size: a a a

Django [ru] #STAY HOME

2019 April 23

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
это всё хорошо и правильно и проблема реально только в том, что через npm можно поставить непонятно что по зависимостям, если бы не это, можно было бы назвать классические сессии устаревшими и ненужными
источник

MK

Maxim Kolesnikov in Django [ru] #STAY HOME
Ну я сейчас только один вариант увидел, который более-менее нормальный (на мой дилетантский взгляд) — хранилище отозванных токенов.
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
ну да, так и делают
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
в том же simplejwt есть реализация
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
на стороне Auth0 такое тоже вроде было, но я не помню
источник

MK

Maxim Kolesnikov in Django [ru] #STAY HOME
Кстати, раз уж тема зашла, а есть какой auth микросервис типа cognito или auth0, но self hosted?
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
Keycloak?
источник

MK

Maxim Kolesnikov in Django [ru] #STAY HOME
Пользовался?
источник

MK

Maxim Kolesnikov in Django [ru] #STAY HOME
Видел негативные отзывы про него. Кажется, про нехватку документации, если правильно помню.
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
Maxim Kolesnikov
Пользовался?
нет, я за SaaS'ы
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
Gravitee ещё есть
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
ну, если нужен self-hosted - это "готовься страдать"
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
SaaS'ы всегда проще)
источник

MK

Maxim Kolesnikov in Django [ru] #STAY HOME
Я, кстати, jwt юзаю. Но не для аутентификации.
У меня два сервера обмениваются друг с другом инфой через незащищенный канал (скан qr кодов двумя клиентами). Вот qr коды у меня rsa jwt.
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
мне вообще не нравится, когда делают упор на jwt
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
то есть он есть
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
но кроме него там и другое
источник

MK

Maxim Kolesnikov in Django [ru] #STAY HOME
Alexander Ovchinnikov 🦁
SaaS'ы всегда проще)
Да начальник что-то воспротивился идее делиться данными о клиентах с амазоном.
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
лучше OIDC продвигать (который и JWT включает и OAuth)
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
OIDC это как SAML
источник