Size: a a a

GraphQL — русскоговорящее сообщество

2018 December 08

MM

Maxim Makarov in GraphQL — русскоговорящее сообщество
🦉 ⁣
обычные сессии на двух токенах
+++
источник

MM

Maxim Makarov in GraphQL — русскоговорящее сообщество
Jwt отстой
источник

MM

Maxim Makarov in GraphQL — русскоговорящее сообщество
ILshat Khamitov
Ну сессии нужно хранить гдето для этого редис поднимать чтоли
Ага
источник

🦉⁣

🦉 ⁣ in GraphQL — русскоговорящее сообщество
ILshat Khamitov
Ну сессии нужно хранить гдето для этого редис поднимать чтоли
почитай картинку выше
с jwt ты создаешь себе просто огромную дыру
и в попытке ее пофиксить переизобретешь сессии
источник

MM

Maxim Makarov in GraphQL — русскоговорящее сообщество
Лично у меня все сессии в базе хранятся и кэшируются в редис с ттл 5 минут
источник

MM

Maxim Makarov in GraphQL — русскоговорящее сообщество
Норм тема
источник

IK

ILshat Khamitov in GraphQL — русскоговорящее сообщество
🦉 ⁣
почитай картинку выше
с jwt ты создаешь себе просто огромную дыру
и в попытке ее пофиксить переизобретешь сессии
Да проблемы жвт они понятны, просто не хотелось еще одно звено вводить читсо для аутентификации
источник

🦉⁣

🦉 ⁣ in GraphQL — русскоговорящее сообщество
ILshat Khamitov
Да проблемы жвт они понятны, просто не хотелось еще одно звено вводить читсо для аутентификации
придется
источник

🦉⁣

🦉 ⁣ in GraphQL — русскоговорящее сообщество
ну если не плевать, что угон токена это самая минимальная проблема безопасности
источник

KA

Kulagin Alex in GraphQL — русскоговорящее сообщество
А чем два токена концептуально отличаются от jwt кроме того, что они меньше данных занимают?
источник

🦉⁣

🦉 ⁣ in GraphQL — русскоговорящее сообщество
Kulagin Alex
А чем два токена концептуально отличаются от jwt кроме того, что они меньше данных занимают?
угнали у тебя jwt что делать будешь?
источник

KA

Kulagin Alex in GraphQL — русскоговорящее сообщество
Угнали у тебя токен что делать будешь?
источник

🦉⁣

🦉 ⁣ in GraphQL — русскоговорящее сообщество
это уже пережеванно тысячу раз
источник

IK

ILshat Khamitov in GraphQL — русскоговорящее сообщество
🦉 ⁣
угнали у тебя jwt что делать будешь?
я токен с малым ттл делаю и рефрешу его)
источник

🦉⁣

🦉 ⁣ in GraphQL — русскоговорящее сообщество
ILshat Khamitov
я токен с малым ттл делаю и рефрешу его)
какой смысл
источник

🦉⁣

🦉 ⁣ in GraphQL — русскоговорящее сообщество
жвт тупо сложнее
источник

🦉⁣

🦉 ⁣ in GraphQL — русскоговорящее сообщество
спека имеет дыры
источник

🦉⁣

🦉 ⁣ in GraphQL — русскоговорящее сообщество
и тратится время на проверку подписи
источник

🦉⁣

🦉 ⁣ in GraphQL — русскоговорящее сообщество
если опять же безопасность хуже
источник

🦉⁣

🦉 ⁣ in GraphQL — русскоговорящее сообщество
а с обычными токенами проблема решена давно
источник