Size: a a a

2019 November 30

AM

Alex Molchanov in PHP DevConf
Я гугловский файрбейс в последнее время юзаю. Удобно
источник

RR

Rocket Raccon in PHP DevConf
хранить на своем сервере на варик что ли ?
источник

DA

Dastan Abylkhasov in PHP DevConf
При rest логине отдавать токен, а что не так?
источник

RR

Rocket Raccon in PHP DevConf
рядом с юзерами
источник

AM

Alex Molchanov in PHP DevConf
Это да
источник

DA

Dastan Abylkhasov in PHP DevConf
Да в users и хранить
источник

AM

Alex Molchanov in PHP DevConf
Rocket Raccon
рядом с юзерами
Не рядом, а генерить
источник

AM

Alex Molchanov in PHP DevConf
Dastan Abylkhasov
Да в users и хранить
Зачем хранить жвт?
источник

DA

Dastan Abylkhasov in PHP DevConf
чтобы меньше геммороя было.
источник

AM

Alex Molchanov in PHP DevConf
Какой геморрой? Расшифровать и проверить ключём?
источник

AM

Alex Molchanov in PHP DevConf
Тогда и жвт не нужен. Любой хэш отдавай как токен
источник

RR

Rocket Raccon in PHP DevConf
а разве жвт не генерит токен и хранит для далнейшех запросов ?  при логауте только генерить новый
источник

AM

Alex Molchanov in PHP DevConf
Кажется так и реализовано по умолчанию
источник

RR

Rocket Raccon in PHP DevConf
в мобилке же не часто логаутится юзеры
источник

AM

Alex Molchanov in PHP DevConf
Rocket Raccon
а разве жвт не генерит токен и хранит для далнейшех запросов ?  при логауте только генерить новый
Жвт генерит токен, подписывает его секретным ключем. Сервис который использует жвт должен знать ключ для расшифровки. Вся магия jwt
источник

RR

Rocket Raccon in PHP DevConf
и декодирет при каждом запросе и проверяет ?
источник

AM

Alex Molchanov in PHP DevConf
Да
источник

AM

Alex Molchanov in PHP DevConf
Если апи
источник

AM

Alex Molchanov in PHP DevConf
Если авторизация на сайте, один раз провалидируй и храни сессию
источник

DA

Dastan Abylkhasov in PHP DevConf
Сессия для рест?
источник