Size: a a a

Node.js — русскоговорящее сообщество

2021 April 18

RP

Roman Piontik in Node.js — русскоговорящее сообщество
источник

НС

Никита Сковорода... in Node.js — русскоговорящее сообщество
Это не реализация JWT, а использование. Тут ты вообще не видишь, что внутри.
источник

RP

Roman Piontik in Node.js — русскоговорящее сообщество
В общем-то все, что мне нужно для валидации. Правда там сейчас access-token в куки. Передет в озу и будет передаваться в заголовке. Чтобы xss исключить.
источник

НС

Никита Сковорода... in Node.js — русскоговорящее сообщество
Насколько я вижу, в пачке спек JWT есть хождение по урлам до валидации. В JWK.
источник

RP

Roman Piontik in Node.js — русскоговорящее сообщество
А когда иы заговорили о том, что я его руками реализую? Мне это не нужно...
источник

RP

Roman Piontik in Node.js — русскоговорящее сообщество
Я делаю сервисы с авторизацией jwt. А не jwt :)
источник

НС

Никита Сковорода... in Node.js — русскоговорящее сообщество
Эм. Мы и не говорили о том, как ты его реализуешь.
Мы говорили о либах jwt и о том, ходят ли они по урлам до валидации.
источник

RP

Roman Piontik in Node.js — русскоговорящее сообщество
Да не нужно там никуда ходить. Нет не ходят. 100%
источник

НС

Никита Сковорода... in Node.js — русскоговорящее сообщество
По спеке ходят, кажется. По факту — когда я последний раз смотрел на либы, это не было реализовано.

Вот мне интересно, реализовал ли кто-то. Я давно смотрел.
источник

Y

YorkIsMine in Node.js — русскоговорящее сообщество
.
источник

НС

Никита Сковорода... in Node.js — русскоговорящее сообщество
Это тебе по логике не нужно.

Но JWT это не просто простые подписанные объекты, которые можно было на коленке реализовать.

Это страшная заоверенжинеренная хрень, из-за чего в реализациях была найдена пачка уязвимостей.

И вопрос, что там внутри у тех либ, что ты (и все) используют.
источник

S🛸

Sergey 🛸 in Node.js — русскоговорящее сообщество
Зависит от того какие токены
источник

Y

YorkIsMine in Node.js — русскоговорящее сообщество
рефреш и access
источник

НС

Никита Сковорода... in Node.js — русскоговорящее сообщество
ох. а алгоритм кто проверять будет?
источник

Y

YorkIsMine in Node.js — русскоговорящее сообщество
а что?
источник

V

Vlad in Node.js — русскоговорящее сообщество
куки
источник

S🛸

Sergey 🛸 in Node.js — русскоговорящее сообщество
Рефрешь в БД и куках
Аксес в локалсторадж или куках
источник

Е

Евдоким in Node.js — русскоговорящее сообщество
источник

꧁岡

꧁倫太郎 岡部꧂... in Node.js — русскоговорящее сообщество
Воротят абстракции над абстракциями, и сами не понимают что творят хотя могли использовать сессии и спать спокойно
источник

S🛸

Sergey 🛸 in Node.js — русскоговорящее сообщество
Толсто
источник