Size: a a a

Node.js — русскоговорящее сообщество

2020 January 20

『ARS MONEY』 in Node.js — русскоговорящее сообщество
Я не понял помогите пожалуйста
источник

倫岡

倫太郎 岡部 in Node.js — русскоговорящее сообщество
Максим
Ну, минус джвт же в удалении джвт. Тогда теряется его преимущество (надо бегать в базу)
В базу тебе бегать нужно в любом случае, проверка актуальности данных, есть ли пользователь вообще. Смысла в жвт в данном кейсе 0 просто
источник

倫岡

倫太郎 岡部 in Node.js — русскоговорящее сообщество
『ARS MONEY』
Я не понял помогите пожалуйста
источник

KG

Kool Guy in Node.js — русскоговорящее сообщество
Максим
А какие?  Можешь примеры дать?
ну когда например вручную выдаёшь доступы
или если у тебя микросервисы то можно взять жвт в качестве транзакции
источник

KG

Kool Guy in Node.js — русскоговорящее сообщество
когда не нужны сессии кароч
источник

М

Максим in Node.js — русскоговорящее сообщество
倫太郎 岡部
В базу тебе бегать нужно в любом случае, проверка актуальности данных, есть ли пользователь вообще. Смысла в жвт в данном кейсе 0 просто
Ну, вот, да.
Только не всегда это нужно.
источник

М

Максим in Node.js — русскоговорящее сообщество
Kool Guy
ну когда например вручную выдаёшь доступы
или если у тебя микросервисы то можно взять жвт в качестве транзакции
Ой, не понял.
источник

倫岡

倫太郎 岡部 in Node.js — русскоговорящее сообщество
Максим
Ну, вот, да.
Только не всегда это нужно.
Это не нужно когда у тебя сессия
источник

АП

Алексей Попов in Node.js — русскоговорящее сообщество
Kool Guy
ну когда например вручную выдаёшь доступы
или если у тебя микросервисы то можно взять жвт в качестве транзакции
микросервисы хороший кейс
а если выдаёшь доступ вручную всё равно может возникнуть проблема с инвалидацией - например токен скомпроментирован
или это отдаётся на откуп клиенту? типа скомпроментировал - сам виноват?
источник

M

Michael 🌌 in Node.js — русскоговорящее сообщество
Безопасность нельзя полностью отдавать на откуп клиенту
источник

М

Максим in Node.js — русскоговорящее сообщество
倫太郎 岡部
Это не нужно когда у тебя сессия
Если нам надо запомнить пользователя — даём ему джвт и не бегаем в базу на каждый запрос.
Когда нужно будет сделать что то критично — проверим пользователя по куке и базе.
источник

М

Максим in Node.js — русскоговорящее сообщество
Максим
А какие?  Можешь примеры дать?
Дать временный доступ к чему то.
источник

V

Victor in Node.js — русскоговорящее сообщество
а разлогинивание тут при чем?
источник

倫岡

倫太郎 岡部 in Node.js — русскоговорящее сообщество
Максим
Если нам надо запомнить пользователя — даём ему джвт и не бегаем в базу на каждый запрос.
Когда нужно будет сделать что то критично — проверим пользователя по куке и базе.
А если пользователя нет в базе уже?
Что ты будешь делать с жвт?
источник

М

Максим in Node.js — русскоговорящее сообщество
倫太郎 岡部
А если пользователя нет в базе уже?
Что ты будешь делать с жвт?
При чём тут база?
источник

倫岡

倫太郎 岡部 in Node.js — русскоговорящее сообщество
Максим
При чём тут база?
А где у тебя пользователи существуют? 🤔
источник

М

Максим in Node.js — русскоговорящее сообщество
Ладно, я ливну со своим мнением.
источник

V

Victor in Node.js — русскоговорящее сообщество
倫太郎 岡部
А если пользователя нет в базе уже?
Что ты будешь делать с жвт?
а куда он с нее денется?)
источник

М

Максим in Node.js — русскоговорящее сообщество
倫太郎 岡部
А где у тебя пользователи существуют? 🤔
Джвт же для того чтоб в базу не ходить.
источник

B

Bat in Node.js — русскоговорящее сообщество
倫太郎 岡部
А если пользователя нет в базе уже?
Что ты будешь делать с жвт?
ты про кейс если пользователь не авторизован, но нужно на сервере хранить какое-то его состояние?
источник