Size: a a a

GraphQL — русскоговорящее сообщество

2019 July 23

e

egoarka in GraphQL — русскоговорящее сообщество
ставлю пароль 123 везде и не парюсь
источник

e

egoarka in GraphQL — русскоговорящее сообщество
источник

KN

Kirill Nesmeyanov in GraphQL — русскоговорящее сообщество
более того - его имеет смысл привязывать к домену, а внутри хранить информацию о сессии, для того, чтобы сбросить можно было в любой момент
источник

К

Кирилл in GraphQL — русскоговорящее сообщество
просто эта уязвимость есть во многих реализациях стандартных
источник

К

Кирилл in GraphQL — русскоговорящее сообщество
короче, я вообще в жизни ни разу не видел смысла использовать JWT )
источник

KN

Kirill Nesmeyanov in GraphQL — русскоговорящее сообщество
для того, чтобы не хранить всё это в БД
источник

V

Valeriy in GraphQL — русскоговорящее сообщество
Кирилл
короче, я вообще в жизни ни разу не видел смысла использовать JWT )
чем вы идентифицируете пользователей?
источник

К

Кирилл in GraphQL — русскоговорящее сообщество
GUID в cookie
источник

V

Valeriy in GraphQL — русскоговорящее сообщество
Кирилл
GUID в cookie
что мешает его перехватить xss и удобно ли каждый раз ходить в базу за юзером?
источник

К

Кирилл in GraphQL — русскоговорящее сообщество
http only мешает )
источник

A

Abstract in GraphQL — русскоговорящее сообщество
Кирилл
http only мешает )
CSRF?)
источник

AB

Aleksandr Bukhalo in GraphQL — русскоговорящее сообщество
опять началось
источник

К

Кирилл in GraphQL — русскоговорящее сообщество
Abstract
CSRF?)
у нас хитрая система заголовков, которая не позволяет провернуть )
источник

AB

Aleksandr Bukhalo in GraphQL — русскоговорящее сообщество
если кто-то там ещё хочет угореть по JWT, гляньте вот это https://gist.github.com/zmts/802dc9c3510d79fd40f9dc38a12bccfc
источник

К

Кирилл in GraphQL — русскоговорящее сообщество
Valeriy
что мешает его перехватить xss и удобно ли каждый раз ходить в базу за юзером?
А вообще, у нас больно огромное приложение, что бы мы о таких вещах задумывались. Мы больше думаем о пиковых нагрузках
источник

AB

Aleksandr Bukhalo in GraphQL — русскоговорящее сообщество
и комментарии все почитайте обязательно
источник

A

Abstract in GraphQL — русскоговорящее сообщество
И вот это @why_jwt_is_bad
источник

К

Кирилл in GraphQL — русскоговорящее сообщество
чето слишком сложно и много букв, есть сокращенный вариант?
источник

AB

Aleksandr Bukhalo in GraphQL — русскоговорящее сообщество
Кирилл
чето слишком сложно и много букв, есть сокращенный вариант?
есть
источник

AB

Aleksandr Bukhalo in GraphQL — русскоговорящее сообщество
нахер JWT
источник