Size: a a a

Nuxt.js | Vue SSR

2021 January 30

NP

Nathan 🦊 Perk @RF (х... in Nuxt.js | Vue SSR
Vladimir 💉 💊 Voytenko
нахуя мне как бэку поддерживать сессии которые не нужны в данном случае?
У тебя есть фронт и внешняя апи? Поздравляю, тебе нужно иметь поддержку сессий для фронта и JWT для внешнего апи.
источник

V💊

Vladimir 💉 💊 Voytenk... in Nuxt.js | Vue SSR
Nathan 🦊 Perk @RF (худеет)
У тебя есть фронт и внешняя апи? Поздравляю, тебе нужно иметь поддержку сессий для фронта и JWT для внешнего апи.
не нужно, я могу юзать JWT
источник

NP

Nathan 🦊 Perk @RF (х... in Nuxt.js | Vue SSR
Vladimir 💉 💊 Voytenko
не нужно, я могу юзать JWT
Ну значт ты не понимаешь, зачем нужен JWT :)
источник

A

Alexey in Nuxt.js | Vue SSR
Я вот ток не понял почему вы написали про ВК, что авторизация там на сессиях. Она на куках, на сервере просто еще и IP привязывается в БД
источник

NP

Nathan 🦊 Perk @RF (х... in Nuxt.js | Vue SSR
Alexey
Я вот ток не понял почему вы написали про ВК, что авторизация там на сессиях. Она на куках, на сервере просто еще и IP привязывается в БД
С чего ты решил, что идентификатор сессии не может храниться в куках? :)
источник

NP

Nathan 🦊 Perk @RF (х... in Nuxt.js | Vue SSR
Я тебе час про это толдычу
источник

V💊

Vladimir 💉 💊 Voytenk... in Nuxt.js | Vue SSR
Nathan 🦊 Perk @RF (худеет)
Ну значт ты не понимаешь, зачем нужен JWT :)
у меня сейчас 4 клиента которые стучатся в апи, им нужен жвт, фронт будет, ему тоже как-т нужно авторизовааться, и мобильное приложение будет,  + ко всему этому SSO, и нахуя мне сессии поддерживать ради одного фронта?
источник

VY

Vladimir Yefremov in Nuxt.js | Vue SSR
Ребята, а для хедлесс приложения - что возможно применить для аутентификации?
источник

A

Alexey in Nuxt.js | Vue SSR
Ну перехватив идентификатор сессии мы получаем доступ к аккаунту
источник

A

Alexey in Nuxt.js | Vue SSR
Чем лучше токенов?
источник

NP

Nathan 🦊 Perk @RF (х... in Nuxt.js | Vue SSR
Alexey
Ну перехватив идентификатор сессии мы получаем доступ к аккаунту
Нет, не получаем. Для этого есть CSRF :)
источник

R

RusaXXX in Nuxt.js | Vue SSR
Alexey
Я вот ток не понял почему вы написали про ВК, что авторизация там на сессиях. Она на куках, на сервере просто еще и IP привязывается в БД
))) авторизация не может быть либо на сессиях либо на куках это 2 неразлучные вещи
источник

NP

Nathan 🦊 Perk @RF (х... in Nuxt.js | Vue SSR
У тебя сервер не пропустит запросы без CSRF-токена, который ООООЧЕНЬ сложно подделать)
источник

A

Alexey in Nuxt.js | Vue SSR
Да? У ВК такого нет, только что через второй комп подставил remixsid и получил доступ из внутренней сети к акку, профит
источник

V💊

Vladimir 💉 💊 Voytenk... in Nuxt.js | Vue SSR
Nathan 🦊 Perk @RF (худеет)
У тебя сервер не пропустит запросы без CSRF-токена, который ООООЧЕНЬ сложно подделать)
его примерно так же сложно реализовать на фронте ;)
источник

NP

Nathan 🦊 Perk @RF (х... in Nuxt.js | Vue SSR
Vladimir 💉 💊 Voytenko
его примерно так же сложно реализовать на фронте ;)
Что?)
источник

AD

Aleksandr Dergunov in Nuxt.js | Vue SSR
Nathan 🦊 Perk @RF (худеет)
У тебя сервер не пропустит запросы без CSRF-токена, который ООООЧЕНЬ сложно подделать)
Кинь url сайта или приложения, где ты реализовал вид авторизации, за который топишь, пожалуйста.
источник

A

Alexey in Nuxt.js | Vue SSR
CSRF - это как бы от фреймов защита. не?
источник

V💊

Vladimir 💉 💊 Voytenk... in Nuxt.js | Vue SSR
ну давай, покажи мне генератор нового csrf токена для КАЖДОГО запроса
источник

NP

Nathan 🦊 Perk @RF (х... in Nuxt.js | Vue SSR
Ты же в курсе, что XSRF-TOKEN высылается сервером через Set-Cookie
источник