Size: a a a

2018 November 27

VN

Vladislav Navrocky in Kotlin JVM
хотя нет, у меня SPA и надо нормально авторизовываться
источник

VN

Vladislav Navrocky in Kotlin JVM
да, JWT похоже то, что мне нужно, осталось разобраться как настроить сам метод авторизации
источник

AS

Artur Shamsiev in Kotlin JVM
Так ведь  JWT вроде нужно использовать в связке с сервером авторизации
источник

RI

Ruslan Ibragimov in Kotlin JVM
Artur Shamsiev
Так ведь  JWT вроде нужно использовать в связке с сервером авторизации
Не обязательно
источник

RI

Ruslan Ibragimov in Kotlin JVM
Vladislav Navrocky
да, JWT похоже то, что мне нужно, осталось разобраться как настроить сам метод авторизации
Точно можно сделать роут который не под аунтентификацией и руками выдавать токен.
источник

VN

Vladislav Navrocky in Kotlin JVM
А что такое в JWT Issuer, Subject и Audience?
источник

RI

Ruslan Ibragimov in Kotlin JVM
источник

LK

L K in Kotlin JVM
Ruslan Ibragimov
Да, JWT супер будет, только не вижу с ходу где там роут настроить
источник

RI

Ruslan Ibragimov in Kotlin JVM
Идеальных технологий не существует (ну кроме Котлин конечно), у всех токенов есть как недостатки так и достоинства)
источник

LK

L K in Kotlin JVM
Ruslan Ibragimov
Идеальных технологий не существует (ну кроме Котлин конечно), у всех токенов есть как недостатки так и достоинства)
ну хотя бы потом нужно будет подумать как токены "анулировать"
источник

RI

Ruslan Ibragimov in Kotlin JVM
Если стоит такая задача
источник

RI

Ruslan Ibragimov in Kotlin JVM
Обычно задание exp токену достаточно
источник

LK

L K in Kotlin JVM
Ruslan Ibragimov
Обычно задание exp токену достаточно
а если хакнули ? как вы сбросите токены если их у васнету, а только на клиенте висят ?
источник

RI

Ruslan Ibragimov in Kotlin JVM
Если хакнули то ты просто меняешь ключ/секрет которым подписываешь токены
источник

QH

Quantum Harmonizer in Kotlin JVM
Ruslan Ibragimov
Идеальных технологий не существует (ну кроме Котлин конечно), у всех токенов есть как недостатки так и достоинства)
> ну кроме Котлин конечно
лол
источник

А

Артёмка in Kotlin JVM
Котлин это уже технология
источник

А

Артёмка in Kotlin JVM
Нанотехнология*
Простите
источник

LK

L K in Kotlin JVM
Ruslan Ibragimov
Если хакнули то ты просто меняешь ключ/секрет которым подписываешь токены
конкретным юзерам ?)
источник

RI

Ruslan Ibragimov in Kotlin JVM
Нет всем, в зависимости от задачи это нормальное решение)
источник
2018 November 29

VN

Vladislav Navrocky in Kotlin JVM
Хочу вернуться к обсуждению JWT в KTOR, я нашел пример, https://github.com/AndreasVolkmann/ktor-auth-jwt-sample/blob/master/src/main/kotlin/me/avo/io/ktor/auth/jwt/sample/JwtConfig.kt

В нем для генерации токена используется какая-то левая либа. Я полагал, что в KTOR должно быть что-то для этого. Или это не так и мне надо тоже тянуть сторонние либы?
источник