Size: a a a

Node.js — русскоговорящее сообщество

2021 April 18

Y💜

Yūri 💜 Ly in Node.js — русскоговорящее сообщество
а где ид сессии хранят обычно?
источник

AA

Arkadiy Alexeev in Node.js — русскоговорящее сообщество
Ну тип механизм сессии не обязывает юзать куки
источник

НС

Никита Сковорода... in Node.js — русскоговорящее сообщество
это уже игра словами и спор о терминах
единственный "плюс" жвт в том, что не нужно синхронное обращение к стейту на сервере или бд на каждый запрос

а у тебя нужно. в редис. это не лучше сессий
источник

НС

Никита Сковорода... in Node.js — русскоговорящее сообщество
а хуже из-за сложности реализации и дыр жвт
источник

RP

Roman Piontik in Node.js — русскоговорящее сообщество
Нет. Это именно суть. А не подмена понятий. Хранение сессий это нетпросто ID пользователя или токена. Это жесткая связь с пользователем. А черный список может обрабатывать кто угодно вне привязки к бд. Более того, nginx предлагает из коробки поддержку jwt.
источник

AS

Artem Soroka in Node.js — русскоговорящее сообщество
Как связаны REST и JWT?
источник

НС

Никита Сковорода... in Node.js — русскоговорящее сообщество
Никак.
источник

RP

Roman Piontik in Node.js — русскоговорящее сообщество
Требование - отсутствие состояние клиента на сервере.
источник

RP

Roman Piontik in Node.js — русскоговорящее сообщество
Сессия хранящаяся на сервере это состояние килиента. Есть огромные проблемы с этим на реально серьезных системах.
источник

AS

Artem Soroka in Node.js — русскоговорящее сообщество
wut? Индеподемптность запроса и хранение данных на сервере не связаны
источник

RP

Roman Piontik in Node.js — русскоговорящее сообщество
И привыкать к плохому не нужно.
источник

RP

Roman Piontik in Node.js — русскоговорящее сообщество
Это тут причем?
источник

RP

Roman Piontik in Node.js — русскоговорящее сообщество
Слово блатное?:))
источник

AS

Artem Soroka in Node.js — русскоговорящее сообщество
Стейтлес если хотите
источник

АД

Антон Джигурда... in Node.js — русскоговорящее сообщество
Это не требование. Это мотивация.
источник

RP

Roman Piontik in Node.js — русскоговорящее сообщество
Мне на "С"?:))
источник

RP

Roman Piontik in Node.js — русскоговорящее сообщество
Хоспади... началось. Ну говорила же мне бабушка не говорить REST вслух.
источник

АД

Антон Джигурда... in Node.js — русскоговорящее сообщество
Потом будут говорить что нельзя сделать прозрачные токены если на сервере можно хранить состояния)))
источник

RP

Roman Piontik in Node.js — русскоговорящее сообщество
Господа, я предлагаю, если есть желание спросить что-то, что у вас не получалось с jwt и я постараюсь из опыта сказать как это решить. Я такде могу объяснить, почему в серьезных системах это зло. Но вот спорить об очевидном - увольте.
источник

AA

Arkadiy Alexeev in Node.js — русскоговорящее сообщество
В любом случае, выше вроде кто-то писал странные вещи
А ля юзать аксес+рефреш и при этом ходить в редис на каждую валидацию аксес
Вопрос
Зачем тогда аксес и рефреш?
источник