Size: a a a

Node.js — русскоговорящее сообщество

2021 April 18

НС

Никита Сковорода... in Node.js — русскоговорящее сообщество
@RPiontik если что, мне правда интересен ответ на этот вопрос — я хочу эти реализации потыкать палочкой. но меня только под ноду интересуют.
источник

S🛸

Sergey 🛸 in Node.js — русскоговорящее сообщество
Я не понял, ответ про сессию или jwt?
источник

НС

Никита Сковорода... in Node.js — русскоговорящее сообщество
Да он в исходном сообщении немного криво написал, он имел ввиду сессии, очевидно. (Я не согласен, но не готов сейчас об этом устраивать дискуссию).
источник

S🛸

Sergey 🛸 in Node.js — русскоговорящее сообщество
В исходном он написал что jwt это зло
источник

НС

Никита Сковорода... in Node.js — русскоговорящее сообщество
Вот там и криво написал. Он имел ввиду сессии. (Опять же: я не согласен).
источник

RP

Roman Piontik in Node.js — русскоговорящее сообщество
Не.. я могу пояснить, почему джуны так делают. У меня теория есть. Они тянут древние примеры. Когда еще был серверрендеринг. О каком jwt там вообще речь?

А из этой древности родились первые spa. И там юзали то, что есть... уже...

И вот гора кода и примеров...
источник

АД

Антон Джигурда... in Node.js — русскоговорящее сообщество
Используй то что проще тебе. Относись к этому как к деталям которые всегда можно заменить.
источник

RP

Roman Piontik in Node.js — русскоговорящее сообщество
Да я тоже серьезно - смрашивайте. Что знаю скажу. Что не знаю, врать не буду.
источник

НС

Никита Сковорода... in Node.js — русскоговорящее сообщество
Я выше спросил )
источник

НС

Никита Сковорода... in Node.js — русскоговорящее сообщество
Переслано от Никита Сковорода...
Не. Если мне не изменяет память, жвт по спеке при проверке ходит по урлам, указанным в токене. И скачивает оттуда штуки. В процессе валидации, то есть до неё.

Мне интересно, какие либы поддерживают этот кусок спецификации, а то большая часть либ жвт неполноценны по очевидным причинам.
источник

DR

Dmitry Remezov in Node.js — русскоговорящее сообщество
Совет правильный, но его не используют)
источник

RP

Roman Piontik in Node.js — русскоговорящее сообщество
Сессию. JWT замещает общепринятое понятие сессии в web. Лучше скащать не могу.
источник

S🛸

Sergey 🛸 in Node.js — русскоговорящее сообщество
Js тоже много чего по спекам имеет, но v8 до сих пор не поддерживает
источник

НС

Никита Сковорода... in Node.js — русскоговорящее сообщество
М? Ты про многострадальный TCO?
Или я чего-то не знаю?
источник

DR

Dmitry Remezov in Node.js — русскоговорящее сообщество
Ну типа, да, надо писать приложухи, в которых ты легко что-то можешь заменить, но делает это +- никто
источник

DR

Dmitry Remezov in Node.js — русскоговорящее сообщество
Если за спиной не стоит синьёр, который пиздит по рукам каждую минуту
источник

RP

Roman Piontik in Node.js — русскоговорящее сообщество
Нет в jwt урлов. Может ты что-то иное имеешь ввиду? Есть, как необязательный, источник генерации. Но это uri, а не url. Типа идентиыикатор ресурса выдавший токен. И сервис, теоретически, может его переспросить о достоверности токена. Но это уже от системы зависит.
источник

RP

Roman Piontik in Node.js — русскоговорящее сообщество
Мне хватает того, что есть в ноде для моего пета по IoT. На работе более сложные решения.
источник

НС

Никита Сковорода... in Node.js — русскоговорящее сообщество
Не, там именно написано чёрным по белому:
  This MAY be followed by additional
  certificates, with each subsequent certificate being the one used to
  certify the previous one.  The protocol used to acquire the resource
  MUST provide integrity protection; an HTTP GET request to retrieve
  the certificate MUST use TLS [RFC2818] [RFC5246]; and the identity of
  the server MUST be validated, as per Section 6 of RFC 6125 [RFC6125].
  Also, see Section 8 on TLS requirements.  Use of this Header
  Parameter is OPTIONAL.

https://tools.ietf.org/html/rfc7515#section-4.1.5
источник

RP

Roman Piontik in Node.js — русскоговорящее сообщество
Ща скаду, что использую...
источник