Size: a a a

2020 December 30

И

Игорь in symfony
Очень хочется по общаться на эту тему
источник

VK

Vladyslav Kopaihorod... in symfony
давай общаться
источник

VK

Vladyslav Kopaihorod... in symfony
общение... пакеты отправил
источник

DT

Dmitriy Tkachenko in symfony
keycloak
источник

VK

Vladyslav Kopaihorod... in symfony
а это тут при чем
источник

И

Игорь in symfony
Это какой то сторонний сервис?
источник

И

Игорь in symfony
Vladyslav Kopaihorodskyi
давай общаться
Привет, я дурак, как делать авторизацию?)
источник

VK

Vladyslav Kopaihorod... in symfony
1) берешь и делаешь
источник

VK

Vladyslav Kopaihorod... in symfony
Игорь
Это какой то сторонний сервис?
забей, оно тебе не нужно скорее всего
источник

И

Игорь in symfony
Ладно шутка) мой вопрос в следующем правильно ли я понимаю, что скоуп в токене, это авторизационный признак для какого то конкретного бизнес правила? Насколько хороша идея использовать подход на скоупах в токене?
источник

И

Игорь in symfony
Vladyslav Kopaihorodskyi
забей, оно тебе не нужно скорее всего
Очень хотел бы забить... (
источник

VK

Vladyslav Kopaihorod... in symfony
Игорь
Ладно шутка) мой вопрос в следующем правильно ли я понимаю, что скоуп в токене, это авторизационный признак для какого то конкретного бизнес правила? Насколько хороша идея использовать подход на скоупах в токене?
сформируй свою проблему сначала
источник

И

Игорь in symfony
Vladyslav Kopaihorodskyi
забей, оно тебе не нужно скорее всего
Мне кажется я прочитал тонну, по этой теме. Но все это так метафорично... Одно я понял наверняка, бизнес правила оприделяются конкретным сервисом, и их надо куда то максимально вынести в рамках одного проекта
источник

VK

Vladyslav Kopaihorod... in symfony
ничего не понятно пока
источник

DT

Dmitriy Tkachenko in symfony
Игорь
Мне кажется я прочитал тонну, по этой теме. Но все это так метафорично... Одно я понял наверняка, бизнес правила оприделяются конкретным сервисом, и их надо куда то максимально вынести в рамках одного проекта
токен содержит какой-то признак, на основе которого сервис может принимать решения о разрешении  или запрещении действия
источник

И

Игорь in symfony
Vladyslav Kopaihorodskyi
сформируй свою проблему сначала
У меня пока нет проблемы, но я очень не хочу что бы она появилась. По этому ищу бест практикс на эту тему. Конкретный кейс как организовать доступ в микросервесной архитектуре. И что значит доступ. Ну типо когда я говорю что то вроде "read:orders" это = я могу читать все заказы, или я не верно понимаю скопеды?
источник

VK

Vladyslav Kopaihorod... in symfony
ты можешь сделать как угодно передачу ролей в токене)
источник

И

Игорь in symfony
Vladyslav Kopaihorodskyi
ты можешь сделать как угодно передачу ролей в токене)
А верен ли вообще подход с передачей роли?  Очень много статей на тему клеимов и скопедов, в идеале я хочу решение "как все" но в микросервисах...
источник

И

Игорь in symfony
Dmitriy Tkachenko
токен содержит какой-то признак, на основе которого сервис может принимать решения о разрешении  или запрещении действия
Эти признаки лучше описывать в клеимах, или скопедах? Их может быть много. Насколько уместно держать все это в токене? Есть ли либы решающие эти проблемы, которые например задают за тебя структуру скопеда?
источник

И

Игорь in symfony
Как правильно подойти к вопросу авторизации условно что мне должен выкатить бизнес? Список действий правил и бизнес логику правила выкатывает бизнес? Если да, то что лучше всего ему дать на вход? Как ограничить его необъятное видение🤔
источник