Size: a a a

2020 December 31

И

Игорь in symfony
Тогда и бизнес сможет утверждения генерить (а возможно и правила только начал курить абак) и авторещиррвать получится
источник

И

Игорь in symfony
Andrey Dembitskyi
Можно делать по разному
Можешь рассказать все способы как по разному?
источник

И

Игорь in symfony
Я очень не хочу усложнять...
источник

AD

Andrey Dembitskyi in symfony
Игорь
Можешь рассказать все способы как по разному?
да щас)
источник

AD

Andrey Dembitskyi in symfony
там описывать не переописывать на все случаи жизни
источник

И

Игорь in symfony
Andrey Dembitskyi
да щас)
Нуу можешь просто описать 2 - 3 лучших кейса. Или сказать книгу где я могу об этом прочесть
источник

И

Игорь in symfony
Буду очень признателен
источник

AD

Andrey Dembitskyi in symfony
Игорь
Нуу можешь просто описать 2 - 3 лучших кейса. Или сказать книгу где я могу об этом прочесть
1) check auth on gateway
2) generate token with permissions on gateway (via auth service) and bypass to services
3) every service going to auth service on each request and action
4) every service checks by own rules (no global "role" hierarchy)
5) and more and more

удобнее было написать на рунглише
источник

AD

Andrey Dembitskyi in symfony
Игорь
Нуу можешь просто описать 2 - 3 лучших кейса. Или сказать книгу где я могу об этом прочесть
netflix должны уметь в микросервисы, можно посмотреть их кейс
https://www.infoq.com/presentations/netflix-user-identity/
источник

G

Gas in symfony
Игорь
Ты предлогаешь из каждого сервиса, при каждом запросе мучить auth сервис? 😳😳😳
я ничего не предлагаю. для предложений информации маловато
источник

И

Игорь in symfony
Gas
я ничего не предлагаю. для предложений информации маловато
А чем рукаводствуешься при выборе решения в этой теме.?
источник

И

Игорь in symfony
Gas
я ничего не предлагаю. для предложений информации маловато
Спасибо большое, я все сохранил! Обязательно прочекаю
источник

AD

Andrey Dembitskyi in symfony
Игорь
А чем рукаводствуешься при выборе решения в этой теме.?
попробуй нанять консультанта и задать все интересующие вопросы ему
источник

И

Игорь in symfony
Andrey Dembitskyi
попробуй нанять консультанта и задать все интересующие вопросы ему
Не того тегнул, последнее тебе)
источник

G

Gas in symfony
опытом своим руководствуюсь.
источник

И

Игорь in symfony
Andrey Dembitskyi
попробуй нанять консультанта и задать все интересующие вопросы ему
Сколько стоить консалтинг будет? Консалтинг подразумевает подбор стека под всю эту историю?
источник

AD

Andrey Dembitskyi in symfony
Игорь
Сколько стоить консалтинг будет? Консалтинг подразумевает подбор стека под всю эту историю?
Как определишь на какой ряд вопросов необходимы ответы и какой глубины - тогда сможешь примерно оценить количество часов нужных для консультации
источник

И

Игорь in symfony
Andrey Dembitskyi
Как определишь на какой ряд вопросов необходимы ответы и какой глубины - тогда сможешь примерно оценить количество часов нужных для консультации
Ты считаешь что на шлюз надо положить сервис авторизации? Просто у нас точно не 1 тип шлюза будет
источник

AD

Andrey Dembitskyi in symfony
Игорь
Ты считаешь что на шлюз надо положить сервис авторизации? Просто у нас точно не 1 тип шлюза будет
источник

G

Gas in symfony
Andrey Dembitskyi
1) check auth on gateway
2) generate token with permissions on gateway (via auth service) and bypass to services
3) every service going to auth service on each request and action
4) every service checks by own rules (no global "role" hierarchy)
5) and more and more

удобнее было написать на рунглише
на счет 3. каждый раз все же не ходят. выбирают ссответствующий ттл access(id) токена. пока он живой, юзер считается валидным
источник