Size: a a a

2020 April 29

JW

John Wayne in Python Flask
Tishka17
А чем обычные сессии не угодили?
Ничем, просто ищу путь решения, как люди делают
источник

T

Tishka17 in Python Flask
А. Окей
источник

A

Alex in Python Flask
Tishka17
А чем обычные сессии не угодили?
смотря как эти сессии хранить.
источник

T

Tishka17 in Python Flask
источник

T

Tishka17 in Python Flask
Alex
смотря как эти сессии хранить.
Хм. А из чего выбираем?
источник

A

Alex in Python Flask
верней где хранить и как передавать
источник

A

Alex in Python Flask
Tishka17
Хм. А из чего выбираем?
куки \ хидеры
источник

T

Tishka17 in Python Flask
Alex
куки \ хидеры
Все ещё не понимаю на что ты намекаешь
источник

JW

John Wayne in Python Flask
какое то хреновое бинго...
источник

A

Alex in Python Flask
Tishka17
Все ещё не понимаю на что ты намекаешь
намекаю на то что под сессией обычно подразумевают некий токен с онлайн аутентификацией и хранимый в кукисах.
источник

T

Tishka17 in Python Flask
Alex
намекаю на то что под сессией обычно подразумевают некий токен с онлайн аутентификацией и хранимый в кукисах.
Нуууу
источник

A

Alex in Python Flask
что в общем-то не обязательно, но чаще всего это так.
источник

T

Tishka17 in Python Flask
Так, и в чем проблема?
источник

A

Alex in Python Flask
Tishka17
Так, и в чем проблема?
1. это не очень эффективно работает в микросервисной архитектуре (онлайн аутентификация)
2. тебе нужно озаботиться CSRF-protection (канал передачи токена)
источник

ПП

Проксимов Прксимович in Python Flask
flask wtf генерит токен вроде
источник

T

Tishka17 in Python Flask
Alex
1. это не очень эффективно работает в микросервисной архитектуре (онлайн аутентификация)
2. тебе нужно озаботиться CSRF-protection (канал передачи токена)
1. Жвт тоже не очень хорошо работает :)
2. Жвт тоже надо думать как передавать
источник

A

Alex in Python Flask
Tishka17
1. Жвт тоже не очень хорошо работает :)
2. Жвт тоже надо думать как передавать
1. JWT это всего лишь формат токена + алгоритм его криптографической подписи.
2. Об этом никто не спорил.

> flask wtf генерит токен вроде
если речь заходит о JWT, чаще всего подразумевается REST API безо всяких форм.
источник

T

Tishka17 in Python Flask
Ок
источник

ПП

Проксимов Прксимович in Python Flask
Alex
1. JWT это всего лишь формат токена + алгоритм его криптографической подписи.
2. Об этом никто не спорил.

> flask wtf генерит токен вроде
если речь заходит о JWT, чаще всего подразумевается REST API безо всяких форм.
Я мб не очень понимаю но разве в ресте обычно токен просто не передается в запросе? Зачем жвт
источник

A

Alex in Python Flask
Ну и не JWT единым.
источник