Size: a a a

NestJS — русскоязычное сообщество

2021 May 18

IE

Igor' Ember in NestJS — русскоязычное сообщество
но не нужно
источник

АF

Артем Front in NestJS — русскоязычное сообщество
Состояние чего? Если у нас REST API на Nest.js + SPA (React)
источник

АF

Артем Front in NestJS — русскоязычное сообщество
Было бы классно, если бы было так
источник

M

Maxim in NestJS — русскоязычное сообщество
а когда надо будет держать список забаненых токенов то редиску не надо будет тащить?
источник

ЯЛ

Ярик Лапкохват... in NestJS — русскоязычное сообщество
"Statistically, most of us are building applications that won’t make a Raspberry Pi break a sweat."
источник

ЯЛ

Ярик Лапкохват... in NestJS — русскоязычное сообщество
Это ты написал статью?
источник

ei

export default - зло... in NestJS — русскоязычное сообщество
Думаю ее написал разработчик который поболее тебя знает
источник

ЯЛ

Ярик Лапкохват... in NestJS — русскоязычное сообщество
Меня не волнует что ты думаешь
источник

VP

Vladimir Prudnikov in NestJS — русскоязычное сообщество
я уже много лет использую JWT и все ок… В последнее время тоже наткнулся на пару дискуссий о том что сессии гавно, что часто используются как сессии (в JWT хратится какой-то идентификатор и по нему достается что-то из БД), не совсем понимаю движухи о том что JWT гавно. Вроде как там газуют за то что кто-то может затолкнуть sensitive data в JWT, ну это думаю проблема того кто туда это положил. А если положить туда идентификатор юзера и быть уверенным что его не подменят (юзер тот за кого выдает) то получить записи с user_id = token.user_id не составляет никакого труда, и не надо доставать самого юзера из БД
источник

АF

Артем Front in NestJS — русскоязычное сообщество
спасибо за развернутый ответ, интересное мнение +like
источник

VP

Vladimir Prudnikov in NestJS — русскоязычное сообщество
Это бородатые джависты любят хранить много инфы в сессиях… хз зачем
источник

E

E_A in NestJS — русскоязычное сообщество
Есть вещи , которые не сделаешь без сессии нормально, без костылей
источник

BB

Bugs Bunny in NestJS — русскоязычное сообщество
конкретизируй, пожалуйста
источник

VP

Vladimir Prudnikov in NestJS — русскоязычное сообщество
а по поводу забаненых токенов… их не будет так уж много, можно в кеше держать. Их нужно держать только на период их жизни, а если TTL истек то он и так не пройдет.
источник

VP

Vladimir Prudnikov in NestJS — русскоязычное сообщество
тоже хотел бы услышать про это
источник

IE

Igor' Ember in NestJS — русскоязычное сообщество
Конечно есть
Но здешние господа просто хейтят удобные и охуенные джоты и предлагают везде пихать свои сессии
источник

ei

export default - зло... in NestJS — русскоязычное сообщество
Доставать юзера из бд надо в подавляющем большинстве случаев, чтобы получить актуальные данные
Чтобы было секьюрно и можно было поддерживать блеклист в чистоте, надо ставить минимальное время экспирации, это заставляет делать дополнительное хранилище с маппингом access и refresh токенов
источник

ei

export default - зло... in NestJS — русскоязычное сообщество
Кода в разы больше для всего этого, и на фронте тоже
источник

ei

export default - зло... in NestJS — русскоязычное сообщество
В хттп онли куки не вариант засовывать, потому что это 1 в 1 сессии и теряется контроль
источник

BB

Bugs Bunny in NestJS — русскоязычное сообщество
в подавляющем большинстве случаев такой алгоритм будет бить ногами по бд
источник