с тем же SOLID тоже забавно - большинство понимают может быть одну букву там и то по своему. Ну может две. ISP вообще все игнорят. SRP часто путают со слоями..
ну и еще - панический страх дублирования кода... мол ощущение что каждый разработчик в начале пути проходит через удары молотком по голове мол "устраняй дублирование ты что дурачек похожий код не обобщать!"
Всем привет, нужно доделать бэк (Symfony, MVC). Немного личного кабинета, локализацию, а также парсеры для контента (матчи по баскетболу и хоккею). Если админы не против, то пишите в ЛС ставку в час
Ребят сори ещё раз спрошу, что бы удастоверится что я все правильно понял. Микррросервис авторезации/аутентификации мы выносим в отдельный микросервис. На уровне шлюзов ведём запросы к нему, и все. Дальше предоставляем доступ к сервисам. Урлы запрашиваемые у шлюзов мы так же валидируем на сервисе авторизации. Я все верно понимаю?
Просто мне кажется это немного накладно, делать такие запросы на каждый урл. Так как запрос на права может быть и более 1 в пределах 1 реквеста. Пример доступ к урлу, и доступ к ресурсам которые будут запрошены на данном урле
потому и нужны jwt чтоб не дергать каждый раз сервис, может кастомер или не может что-то делать. Но тут сразу проблема, что если права забрали, то кастомер всеравно сможет что-от делать, пока не заэкспайрится токен
мы к примеру к каждому сервису давали ридонли доступ к редису, где хранились задеклайненые токены. Каждый сервис чекал в локальной реплике не задеклайнили ли этот токен