Size: a a a

2021 January 06

D

Dmitry in symfony
источник

И

Игорь in symfony
Dmitry
разве что взять oauth2 стандарт, потом этот токен менять на jwt а потом jwt уже слать на сервисы, это снизит нагрузку на oauth2
Проблема даже скорее в другом, человек будет приходить из соц сетей. Соц сеть давать токен, а мы делать новый токен, нашего формата. Потому что токен вк тупо не отдаст нам информацию, о пользователе которая нужна для предоставления прав
источник

D

Dmitry in symfony
Игорь
Проблема даже скорее в другом, человек будет приходить из соц сетей. Соц сеть давать токен, а мы делать новый токен, нашего формата. Потому что токен вк тупо не отдаст нам информацию, о пользователе которая нужна для предоставления прав
причем тут токен соцсетей вообще ? токен соцсетей для предоставления информации о пользователе из соц сети, больше он ни на что не годится (ну или какие-то действия выполнять от имени пользователя в соц сети)
источник

SP

Sergey Protko in symfony
Dmitry
я не знаю можно ли jwt присобачить к oauth2
jwt это просто формат для hmac. Если oauth выдает jwt клэймы то можно, но это не токен сессии. Токен сессии у тебя скорее всего будет просто рандомной строкой в http only куке.
источник

И

Игорь in symfony
Dmitry
причем тут токен соцсетей вообще ? токен соцсетей для предоставления информации о пользователе из соц сети, больше он ни на что не годится (ну или какие-то действия выполнять от имени пользователя в соц сети)
Ага, по этому я и задал вопрос, о том пишут ли синхронизаторы пользователей. Насколько это адекватно
источник

SP

Sergey Protko in symfony
jwt - разрешить операцию. В идеале одну и на один раз. Для сессиий нужны чуть другие механизмы.
источник

D

Dmitry in symfony
Sergey Protko
jwt это просто формат для hmac. Если oauth выдает jwt клэймы то можно, но это не токен сессии. Токен сессии у тебя скорее всего будет просто рандомной строкой в http only куке.
ну вот я не сталкивался чтобы oauth2 сервера выдавали готовый jwt
поэтому не знаю есть ли возможность встроенная в серверах делать собственные токены и слать туда нужную инфу
источник

И

Игорь in symfony
Sergey Protko
jwt - разрешить операцию. В идеале одну и на один раз. Для сессиий нужны чуть другие механизмы.
Сергей, я вообще хотя бы адекватное что то говорю? Тема для меня новая, и я не могу понять я в верную сторону гребу?
источник

SP

Sergey Protko in symfony
Dmitry
ну вот я не сталкивался чтобы oauth2 сервера выдавали готовый jwt
поэтому не знаю есть ли возможность встроенная в серверах делать собственные токены и слать туда нужную инфу
у нас openid выдает auth токены на 5 минут в jwt
источник

DM

Diané Masse in symfony
J'ai un projet symfony
источник

DM

Diané Masse in symfony
Qui veut m'aider
источник

D

Dmitry in symfony
Sergey Protko
у нас openid выдает auth токены на 5 минут в jwt
это у него встроенная функция ? или дописывали ?
источник

И

Игорь in symfony
Dmitry
это у него встроенная функция ? или дописывали ?
OpenId доп фишка которая ложится на oauth
источник

D

Dmitry in symfony
Игорь
OpenId доп фишка которая ложится на oauth
это вообще две разных системы с разными функциями :)
источник

D

Dmitry in symfony
они друг на друга не ложатся
источник

И

Игорь in symfony
Dmitry
это у него встроенная функция ? или дописывали ?
Просто oidc про аутентификацию, а oauth про авторизацию.
источник

D

Dmitry in symfony
так это "две большие разницы" как говорят в одессе
источник

SP

Sergey Protko in symfony
Dmitry
это у него встроенная функция ? или дописывали ?
встроенная. Нам удобно потому что айдишка юзера лежит в токене и не надо никуда ходить за деталями. Опять же как сказал Игорь - openid только про аутентификацию.
источник

И

Игорь in symfony
Dmitry
они друг на друга не ложатся
Могу озадасится и поискать пруфы, это про одно и тоже) oidc это скорее расширение стандарта)
источник

SP

Sergey Protko in symfony
ну тип в openid ты можешь скоупы мутить...
источник