Size: a a a

2021 February 26

PM

Pavel 🦇 Malyshev in Svelte [svelt]
для того, чтобы в случае кражи он быстро стух и толко тот, у кого есть рефреш мог получить новый без необходимости повторной процедуры логина
источник

E

Evgeny in Svelte [svelt]
По этому мне не ясно зачем это все, если нет профита при работе в вебе
источник

E

Evgeny in Svelte [svelt]
Вернее не в вебе, а при работе с клиентом
источник

PM

Pavel 🦇 Malyshev in Svelte [svelt]
Evgeny
Может быть, но смотри, что бы по нему не находил, все пишут про пару аццесс и рефреш
да есть такое. потому что вдруг люди поняли, что jwt это конечно прикольно, но не хотелось бы чтобы единственным способом его отозвать был переопределение приватных ключей шифрования)
источник

PM

Pavel 🦇 Malyshev in Svelte [svelt]
поэтому и городят разные гибридные схемы
источник

PM

Pavel 🦇 Malyshev in Svelte [svelt]
есть например обратная схема, когда для отзыва jwt его просто добавляют в blacklist
источник

E

Evgeny in Svelte [svelt]
источник

E

Evgeny in Svelte [svelt]
Дак вот, если эта схема не оч, какая есть альтернатива и есть ли?
источник

PM

Pavel 🦇 Malyshev in Svelte [svelt]
внешне очень похоже на обычный oauth
источник

E

Evgeny in Svelte [svelt]
Может и такое быть.
источник

E

Evgeny in Svelte [svelt]
Токен jwt, схема работы по oauth
источник

E

Evgeny in Svelte [svelt]
Вероятно OAuth 2.0
источник

PM

Pavel 🦇 Malyshev in Svelte [svelt]
ох, ладно, главное чтобы нравилось) может кейс специфичный и нужно реально какой-то контекст в токене постоянно таскать
источник

E

Evgeny in Svelte [svelt]
У нас, как понимаю, логика такая, что в нем приходят данные пользователя, живет он 3 минуты, простив 6 у рефреша и раз в полторы происходит перезапрос
источник

E

Evgeny in Svelte [svelt]
По этому с моей стороны, человека, несколько далекого от систем авторизации и построения бек архитектуры, все норм
источник

E

Evgeny in Svelte [svelt]
Отдельный запрос на роли и пермишены не нужен
источник

E

Evgeny in Svelte [svelt]
Однако, за альтернативное мнение я был бы и являюсь благодарным, всё лучше чем ничего
источник

E

Evgeniy 🍀 in Svelte [svelt]
Igor Filippov
Можно просто монолит делать и не париться
Зависит от проекта. Иногда да, микросервисы не нужны
источник

AP

Alexander Ponomarev in Svelte [svelt]
jwt это модно, надо тоже прикрутить конечно в своей собственной велосипедной реализации
источник

М

Максим in Svelte [svelt]
я думал вчера тему jwt обсосали всю, а оказывается нет )
источник