Size: a a a

Django [ru] #STAY HOME

2021 April 01

N

Nire in Django [ru] #STAY HOME
Руслан
Ну мне в вебсокет через query_params не совсем безопасно передавать голый токен🤔. Может, есть что-то другое?
В вебсокете зачем тебе токен?
источник

N

Nire in Django [ru] #STAY HOME
Ты его открываешь для кого-то конкретно ведь
источник

Р

Руслан in Django [ru] #STAY HOME
Nire
В вебсокете зачем тебе токен?
Для авторизации
источник

N

Nire in Django [ru] #STAY HOME
Руслан
Для авторизации
Так когда ты подключение создаёшь тебе 1 раз надо
источник

Y

Yaroslav in Django [ru] #STAY HOME
Nire
Хехе, неа
Пользователь входит в Facebook и Facebook как-то передаёт данные что пользователь успешно аутентифицировался
источник

S

Swain in Django [ru] #STAY HOME
Руслан
Для авторизации
Вебсокеты же нужны когда надо real-time что-то получать, а не для авторизации. Если хочешь подключиться к вебсокетам авторизовано - ты просто в хедере токен передаёшь один раз и всё...
источник

N

Nire in Django [ru] #STAY HOME
Yaroslav
Пользователь входит в Facebook и Facebook как-то передаёт данные что пользователь успешно аутентифицировался
Ну апи это кое-что другое. Ты описал юзер интерфейсы
источник

Y

Yaroslav in Django [ru] #STAY HOME
Nire
Ну апи это кое-что другое. Ты описал юзер интерфейсы
API разве не передаёт данные между приложениями?
источник

Y

Yaroslav in Django [ru] #STAY HOME
Так везде где я читал объясняют
источник

S

Swain in Django [ru] #STAY HOME
Yaroslav
API разве не передаёт данные между приложениями?
Ну апи это не юзер интерфейс же. API интерфейс для программ, а UI это для юзеров.
источник

Р

Руслан in Django [ru] #STAY HOME
Swain
Вебсокеты же нужны когда надо real-time что-то получать, а не для авторизации. Если хочешь подключиться к вебсокетам авторизовано - ты просто в хедере токен передаёшь один раз и всё...
Ну Вебсокет я использую для чата, т.к. связка с DRF, то я использую токен для получения пользователя в чате. Всё-таки нужно передавать через sec-websocket-protocol и ловить Auth с токеном там?
источник

Y

Yaroslav in Django [ru] #STAY HOME
Swain
Ну апи это не юзер интерфейс же. API интерфейс для программ, а UI это для юзеров.
Ясно, я думал что Facebook app это программа, так что...
источник

Р

Руслан in Django [ru] #STAY HOME
Потому что других методов передачи хэдера в сокет - по-моему нет
источник

S

Swain in Django [ru] #STAY HOME
Руслан
Ну Вебсокет я использую для чата, т.к. связка с DRF, то я использую токен для получения пользователя в чате. Всё-таки нужно передавать через sec-websocket-protocol и ловить Auth с токеном там?
Ты не channels пользуешься?
источник

Y

Yaroslav in Django [ru] #STAY HOME
Нужно написать API, тогда пойму лучше что это, надеюсь
источник

Р

Руслан in Django [ru] #STAY HOME
Swain
Ты не channels пользуешься?
Channels, конечно
источник

N

Nire in Django [ru] #STAY HOME
Yaroslav
Нужно написать API, тогда пойму лучше что это, надеюсь
Ты классы в путоне писал?
источник

S

Swain in Django [ru] #STAY HOME
Так там вроде и так есть штука, аналогичная обычным вью вроде. Там разве нет миксинов для авторизации? Хотя я такое не пытался делать если честно.
источник

Р

Руслан in Django [ru] #STAY HOME
Swain
Так там вроде и так есть штука, аналогичная обычным вью вроде. Там разве нет миксинов для авторизации? Хотя я такое не пытался делать если честно.
Там есть миксин для авторизации, но для базовой
источник

S

Swain in Django [ru] #STAY HOME
Руслан
Там есть миксин для авторизации, но для базовой
Почему бы свой не написать?
источник