Size: a a a

Node.js — русскоговорящее сообщество

2021 April 18

NP

Nathan 🦊 Perk @RF (х... in Node.js — русскоговорящее сообщество
тут кстати разрешите доебаться, в куках лучше не писать X-ACCESS-TOKEN)
источник

RP

Roman Piontik in Node.js — русскоговорящее сообщество
Я тебя понял. Спасибо за подсказку! Ты прав
источник

NP

Nathan 🦊 Perk @RF (х... in Node.js — русскоговорящее сообщество
У тебя для валидации токена есть заголовок Authorization: Bearer <token>
источник

НС

Никита Сковорода... in Node.js — русскоговорящее сообщество
И до какой то-версии она, кажется, даже none по дефолту принимала.
Теперь принимает его только если секрет при валидации пустой (не указан или пустая строка).
источник

NP

Nathan 🦊 Perk @RF (х... in Node.js — русскоговорящее сообщество
ля, чот я отвык читать commonjs код
источник

НС

Никита Сковорода... in Node.js — русскоговорящее сообщество
источник

НС

Никита Сковорода... in Node.js — русскоговорящее сообщество
@RPiontik а вот про хождение по урлам.
Я помню, ты говорил что в "JWT" его нет, а JWS это другое.

Но есть ли оно в твоей либе?

Обрати внимание, что https://npmjs.org/jsonwebtoken зависит от https://npmjs.org/jwa и https://npmjs.org/jws
Что логично, потому что спека в Normative References.
источник

RP

Roman Piontik in Node.js — русскоговорящее сообщество
Это код - заглушка. Он будет переделываться. Сейчас ВООБЩЕ нет refresh token. Будет так:
refresh-token в cookie httponly с областью распространения на сервис выпуска токенов.
access-token в ОЗУ. Передаваться в заголовке.
источник

H

Hari in Node.js — русскоговорящее сообщество
Страшно
источник

NP

Nathan 🦊 Perk @RF (х... in Node.js — русскоговорящее сообщество
чот да)
источник

НС

Никита Сковорода... in Node.js — русскоговорящее сообщество
А если нет — что будет, если они появятся там с апдейтом?
источник

RP

Roman Piontik in Node.js — русскоговорящее сообщество
Я видимо туплю сильно. Я не понимаю про какие ты урлы речь ведешь. Тут требование tsl. Это шифрование канала.
источник

НС

Никита Сковорода... in Node.js — русскоговорящее сообщество
Шифрование канала для чего?
Что делают x5u/jku?
источник

RP

Roman Piontik in Node.js — русскоговорящее сообщество
Поэтому версии прибиты. А вообще, делается локальный репозиторий с форком. Чтобы инъекциии не прриехали. Сейчас это дев, где авторизация на 8ом плане. Сейчас нужно запилить MVP:) Главное, что авторизация останется прежней  - JWT. И для всего стека ничего не изменится когда приедет прод реализация авторизации.
источник

RP

Roman Piontik in Node.js — русскоговорящее сообщество
tsl это https
источник

НС

Никита Сковорода... in Node.js — русскоговорящее сообщество
источник

s

swedesjs in Node.js — русскоговорящее сообщество
Как то можно вставить ссылку в коде?
источник

s

swedesjs in Node.js — русскоговорящее сообщество
В файле .md
источник

НС

Никита Сковорода... in Node.js — русскоговорящее сообщество
@RPiontik шифрование канала для хождения по урлам из заголовка.

В смысле тут явно прописаны HTTP GET request для доставания ключей и/или сертификатов.
источник

НС

Никита Сковорода... in Node.js — русскоговорящее сообщество
Но когда я смотрел — на этот кусок спеки все забили.
Как сейчас, не знаю.
источник