Size: a a a

2021 October 29

КГ

Константин Грачев... in symfony
Ты угораешь?)
источник

AS

Alexander Semeko in symfony
Ну типа его можно достать через браузер
источник

МФ

Максим Федоров... in symfony
Ага, достань
источник

МФ

Максим Федоров... in symfony
Если и так, то рефреш спасёт
источник

AS

Alexander Semeko in symfony
Но у него есть exp time, так что в принципе не так страшно
источник

D

Dmitriy in symfony
Никто в localstorage это не хранит. Ну, если по-нормальному делать
источник

A

Alexander in symfony
я ответил. Да, хранит
источник

КГ

Константин Грачев... in symfony
источник

D

Dmitriy in symfony
источник

AS

Alexander Semeko in symfony
Напряженная атмосфера
источник

КГ

Константин Грачев... in symfony
Ага, вот только почему то все хранят )
источник

D

Dmitriy in symfony
Ну многие и на flat php пишут, но это не значит, что они адекватны
источник

AS

Alexander Semeko in symfony
Когда я на фронте на вьюхе работал, куки крайне редко использовались, в основном все пихали в локалстораж
источник

D

Dmitriy in symfony
Не понимаю профита от этого. Оттуда ж любое браузерное расширение может читать инфу
источник

AS

Alexander Semeko in symfony
Тру
источник

КГ

Константин Грачев... in symfony
Дело не в этом.
Почти 100% разговоров про JWT в контексте использования их как сессии заканчивается тем, что люди ещё и хранят их в localstorage.

Ну то есть мало того что переизобрели свои сессии, так ещё и в самом всратом открытом для атак виде
источник

D

Dmitriy in symfony
"переизобрели свои сессии" - сильный аргумент. А как оригинальные сессии позволяют проверять, авторизован юзер или нет при микросервисной архитектуре? Пилить гейтвей под это? Ок, а вы пробовали работать с сессиями, когда у вас мобильные приложения в АПИ ходят?
источник

КГ

Константин Грачев... in symfony
Ещё можно SSO использовать. MobileHttpClient.addPlugin(new PersistentCookieStorage())
источник

КГ

Константин Грачев... in symfony
По поводу сильного аргумента все ответы тут https://t.me/symfony_php/292923
источник

D

Dmitriy in symfony
Профит от jwt в том, что его можно валидировать, не обращаясь к сервису авторизации и не лазая на каждый запрос куда-либо
источник