Size: a a a

2021 May 21

GV

Gena Voituk in Yii Framework 2
Вот в примере по выбору первого селекта идёт запрос на сервак ajax'ом
источник

V

Victooor in Yii Framework 2
При чем тут зоопарк? Я видел проекты, где всё сделано только на jwt. А потом приходят проблемы типа "как отозвать угнанный токен". И привет
источник

MZ

Maxat Zhunussov in Yii Framework 2
это уже не проблемы jwt)
источник

G

Gashpen in Yii Framework 2
проблемы джунов, как ранее и было сказано. Изначально не продумали кейс с отзывом
источник

KZ

Konstantin Zaytcev in Yii Framework 2
в select2 есть поиск по элементам двумя способами.

1. простой поиск по всем элементам

2. при каждом вводе пользователя - отправляется запрос на сервак и с сервака показываются данные (вместо того чтобы грузить сразу все данные в select, подгружаются только подходящие)

я про второй способ
источник

V

Victooor in Yii Framework 2
И как же отзывать?
источник

GV

Gena Voituk in Yii Framework 2
токен должен жить мало времени (мин 15), ресет токен - дропаете через время, допустим раз в неделю. Без ресет токена не получишь простой токен, всё просто
источник

V

Victooor in Yii Framework 2
Посмотри видео 🙂
источник

GV

Gena Voituk in Yii Framework 2
всё, я понял. Ты имел ввиду select + поиск
источник

IB

Ivan Batianov in Yii Framework 2
А ты POST чекаешь а экшене?
источник

KZ

Konstantin Zaytcev in Yii Framework 2
да, который зависит от другого селекта
источник

KZ

Konstantin Zaytcev in Yii Framework 2
т.е. у меня должна сократиться выборка в поиске во втором селкте, в зависимости от того, что выбрано в первом селекте
источник

IB

Ivan Batianov in Yii Framework 2
И можешь с pluginOptions.params поиграться
источник

G

Gashpen in Yii Framework 2
берешь классическую реализацию с access и refresh токен, у access токена время жизни минимальное. При запросе на рефреш к сервису уходит связка access и refresh, в хранилише с refresh окенами лежит связь с предыдущим access. Если связка подтверждена, возвращаешь новую пару с access и refresh и так до бесконечности. Отзык = удаление refresh токена. Если токены скомпроментированы, то тут 2 варика, если первым запросит рефреш настоящий юзер, то хакеру облом, если первым хакер, то юзера выкинет и это повод задуматься
источник

KZ

Konstantin Zaytcev in Yii Framework 2
зачем?
источник

V

Victooor in Yii Framework 2
Т.е. хакер будет работать, пока пользователь будет непонимать что происходит, пытаться связаться с поддержкой и тд, верно? Ну ок 🙂 Вообще, мой самый первый коммент, если посмотришь, был о том что не нужно тащить jwt, если он не нужен, а не о том что jwt вообще нельзя юзать. А мы щас обсуждаем уже непонятно что
источник

V

Victooor in Yii Framework 2
Изначальный посыл выглядел как "а лучше юзай jwt", что неверно
источник

NO

Nex Otaku in Yii Framework 2
Мне интересно, а как нынче токены угоняют? Типа приехал такой в магазин, токен на улице оставил, ключи в зажигании, кто-то подошёл и угнал?
источник

G

Gashpen in Yii Framework 2
ну, проблема с хакером, это явно проблема не jwt, тут нужны надстройки в безопасности твоего сервиса авторизации, офкос. Я к тому, что нет ничего плохого в использовании jwt...
источник

GV

Gena Voituk in Yii Framework 2
я его уже видел раньше, спасибо. Я прекрасно знаю проблемы JWT - просто ответил на твой вопрос как отзывать сворованные токены
источник