Size: a a a

2020 December 16

MM

Maksim Masiukevich in symfony
😁 винду на него поставил, стало поприятнее)
источник

VT

Vadym Trofymenko in symfony
Maksim Masiukevich
тот же мак, та же система, но если запускать чёт внутри докера, то хочется его в окно выбросить
хз юзаю хром всё работает всё атлична
источник
2020 December 17

И

Игорь in symfony
Ребят, а вы acl в микррсервисах на отдельном сервисе держите?
источник

A

Anthony in symfony
Нет блин в каждый пихаем 😂
источник

И

Игорь in symfony
Anthony
Нет блин в каждый пихаем 😂
Он может жить на уровне шлюза...
источник

A

Anthony in symfony
Ты посмотри! Новый день, новые открытия!
Конечно на уровне шлюза.
Используя оркестрацию, это становится нормой
источник

И

Игорь in symfony
Anthony
Ты посмотри! Новый день, новые открытия!
Конечно на уровне шлюза.
Используя оркестрацию, это становится нормой
... А на вопрос можно ответ получить?
источник

A

Anthony in symfony
Так я уже ответил.
источник

A

Anthony in symfony
Асл используется на уровне шлюза, в отдельном сервисе
источник

И

Игорь in symfony
Anthony
Асл используется на уровне шлюза, в отдельном сервисе
Спасибо)
источник

И

Игорь in symfony
Anthony
Асл используется на уровне шлюза, в отдельном сервисе
Хорошо, тогда почему вызову агрегированы на уровне шлюза? Почему не стоит оброшатся к сервису акла отовсюду?
источник

И

Игорь in symfony
Anthony
Асл используется на уровне шлюза, в отдельном сервисе
У меня есть много вопросов по теме архитектуры, у тебя есть опыт постраения распределнок? Можем по общаться в лс?
источник

И

Игорь in symfony
Также вопрос, а вы держите полную асл модель на уровне auth сервиса, ну тоесть таблицу к сущьностям с правами конкретных пользователей, вы держите на уровне акл, или на уровне сервиса который отвечает за тот или иной ресурс?
источник

Kd

Konstantin dmz9 in symfony
Игорь
Также вопрос, а вы держите полную асл модель на уровне auth сервиса, ну тоесть таблицу к сущьностям с правами конкретных пользователей, вы держите на уровне акл, или на уровне сервиса который отвечает за тот или иной ресурс?
acl это галочки per user которые в рантайме не меняются. это не abac где в зависимости от атрибута доступ может меняться. так что одного места должно хватить для проверки. ну или уточни термин, этих контролей доступа дофига разных
источник

И

Игорь in symfony
Konstantin dmz9
acl это галочки per user которые в рантайме не меняются. это не abac где в зависимости от атрибута доступ может меняться. так что одного места должно хватить для проверки. ну или уточни термин, этих контролей доступа дофига разных
Ну она вроде дефолтная в симфе🤔
источник

Kd

Konstantin dmz9 in symfony
Игорь
Ну она вроде дефолтная в симфе🤔
этот подход не рекомендуется, раньше он был емнип, сейчас смешаный тип rbac/abac, на вотерах.
если ты там роли проверяешь - и только их - role based access control, если сравниваешь post->author==user значит уже abac, атрибуты сравниваешь
источник

И

Игорь in symfony
Konstantin dmz9
этот подход не рекомендуется, раньше он был емнип, сейчас смешаный тип rbac/abac, на вотерах.
если ты там роли проверяешь - и только их - role based access control, если сравниваешь post->author==user значит уже abac, атрибуты сравниваешь
А есть какая то рекомендуем глубина запросов. Понятно что её надо сокращать, но интересует вопрос как глубоко имеет смысл перезапрашивать сервис? И такой вопрос почему лучше авторезировать права на шлюзах? Типо вы закрываете доступ на сервисы со всех ипов кроме условно шлюзовых?
источник

AD

Andrey Dembitskyi in symfony
Игорь
А есть какая то рекомендуем глубина запросов. Понятно что её надо сокращать, но интересует вопрос как глубоко имеет смысл перезапрашивать сервис? И такой вопрос почему лучше авторезировать права на шлюзах? Типо вы закрываете доступ на сервисы со всех ипов кроме условно шлюзовых?
Может вам не брать микросервисы?
источник

И

Игорь in symfony
Andrey Dembitskyi
Может вам не брать микросервисы?
Рад бы ( честно не старонник усложнять если это не нужно (
источник

И

Игорь in symfony
Вообще если вы шарите в этом, и ищите работу, дайте знать
источник