Size: a a a

DevSecOps - русскоговорящее сообщество

2019 June 06

PK

Pavel Klyuev in DevSecOps - русскоговорящее сообщество
Alexander Akilin
Паша :)
Здравствуйте
источник

AA

Alexander Akilin in DevSecOps - русскоговорящее сообщество
здравствуй, дорогой :)
источник
2019 June 08

N

Nklya in DevSecOps - русскоговорящее сообщество
источник

N

Nklya in DevSecOps - русскоговорящее сообщество
Продолжение истории)
источник

N

Nklya in DevSecOps - русскоговорящее сообщество
источник

MM

Maxim Melnikov in DevSecOps - русскоговорящее сообщество
🙂 нормально
источник

NB

Nikita Babich in DevSecOps - русскоговорящее сообщество
а может это... ну, вы понимаете - думаешь, что нашел(ЛА) эксплойт, радуешься, пишешь, а потом выходит, что твой эксплойт - не эксплойт... тут самое время соскочить на то, что это был эксперимент, чтоб не потерять репутацию.
источник

MM

Maxim Melnikov in DevSecOps - русскоговорящее сообщество
Слишком сложно.
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Roman Rusakov
Вот если сервис меш например или апи гейтвей, и допустим он валидирует JWT то можно ли не делать валидацию в сервисах, как на это смотрят всякие комплаенсы тоже интересно
Эм. Он подпись тока валидирует же
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
А то, что жвт не отозван?
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
И это тоже мне кажется
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Он дёргает какой то ендпоинт и спрашивает скажем id вместо токена
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Как в таком случае реализуется логика логаутов, завершения всех пользовательских сессий
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Roman Rusakov
Он дёргает какой то ендпоинт и спрашивает скажем id вместо токена
Немного не понял
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Какой сервис дергается
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
И зачем)
Т.е это какой-то прям оверкилл кажется. Проще и правильнее в коде приложения
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Ааа, стой
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
У нас например это firebase
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Этож сервисная аутентификация? Не пользовательская?
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
И то и то
источник