Size: a a a

2020 November 28

AV

Andrew Vozniak in Laravel Pro
если пробую создать новую папку scss и ее в webpack вписать, то получаю ошибку
источник

s

smadrom in Laravel Pro
посмотри конфиг 7 версии и скопируй себе
источник

s

smadrom in Laravel Pro
все точно так же работает
источник

AV

Andrew Vozniak in Laravel Pro
smadrom
все точно так же работает
спасибо, помогло
источник

Э

Эльдарка in Laravel Pro
Ребят, привет. Делаем фронт на Nuxt, бекенд на Ларке в роли api. Какую схему использовать для безопасной аутентификации? Чтобы не токены через заголовки прокидывать, а в куки записывать secure+http only?

Слышал про Laravel JWT, Passport, Sanctum. Уточню, используем 8 версию лары
источник

EK

Evgeniy Kuvshinov in Laravel Pro
jwt не в куках передают обычно
самое простое header c заголовком и значением и самое надежное
источник
2020 November 29

ПФ

Паша Финогентов... in Laravel Pro
Authorization: Bearer token
источник

s

smadrom in Laravel Pro
Эльдарка
Ребят, привет. Делаем фронт на Nuxt, бекенд на Ларке в роли api. Какую схему использовать для безопасной аутентификации? Чтобы не токены через заголовки прокидывать, а в куки записывать secure+http only?

Слышал про Laravel JWT, Passport, Sanctum. Уточню, используем 8 версию лары
санктум и nuxt auth из коробки поддерживают авторизацию через куки с CSRF, достаточно специфично
источник

Э

Эльдарка in Laravel Pro
Evgeniy Kuvshinov
jwt не в куках передают обычно
самое простое header c заголовком и значением и самое надежное
Получаем токен с бекенда, а хранить его где надежно, чтобы не угнали? Имеется ввиду, чтобы не приходилось аутентифицироваться после закрытия браузера снова.
источник

AR

Ali Rymkhanov in Laravel Pro
Эльдарка
Получаем токен с бекенда, а хранить его где надежно, чтобы не угнали? Имеется ввиду, чтобы не приходилось аутентифицироваться после закрытия браузера снова.
У тебя моб приложение?
источник

Э

Эльдарка in Laravel Pro
Нет, приложение на Nuxt на фронте. Думаю, как реализовать аутентификацию. Будем использовать беспарольную аутентификацию.

Ввод email'a и уже зарегистрирован, после отправляем ссылку для подтверждения почты (подтверждать необязательно).

Для тех, кто уже зарегистрирован, процесс входа будет двухэтапным. Ввод почты, отправка 6 значного кода подтверждения (+ссылка для быстрого входа) на почту
источник

Э

Эльдарка in Laravel Pro
Сайт после будет отдан на разрыв маркетологам, а там GTM и подключение левых библиотек для аналитики и прочее. Не хотелось бы, чтобы токен пользователя хранился в локал сторадже и вообще его как-либо можно достать из js'a
источник

Э

Эльдарка in Laravel Pro
Смотрю в сторону использования Cookie с параметрами HTTP Only, Secure.
источник

Э

Эльдарка in Laravel Pro
Большая часть контента, что есть в интернете про аутентификацию в SPA приложениях говорит про использование JWT, при этом упоминают, что есть возможность использовать куки, но нет примеров реализации
источник

AR

Ali Rymkhanov in Laravel Pro
источник

AR

Ali Rymkhanov in Laravel Pro
Я тоже задавался таким вопросом
источник

AR

Ali Rymkhanov in Laravel Pro
И забил 😅👌
источник

AR

Ali Rymkhanov in Laravel Pro
Но тут достаточно интересно
источник

Э

Эльдарка in Laravel Pro
Может проще использовать старые добрые сессии?
И как-то их вкостылить в nuxt? 😄
источник

AR

Ali Rymkhanov in Laravel Pro
Эльдарка
Может проще использовать старые добрые сессии?
И как-то их вкостылить в nuxt? 😄
Вопрос здесь, насколько у юзера важные информации в сайте)
источник