Size: a a a

2021 April 13

AK

Anton K. in symfony
да, оформляю заказ. круто спасибо всего хорошего дай бог тебе здоровья
источник

A

Arky in symfony
Jwt херак и готово
источник

SZ

Sergey Zolotov in symfony
источник

AK

Anton K. in symfony
jwt же шляпа полная
источник

VK

Vladyslav Kopaihorod... in symfony
а хеш сохранять где будешь между реквестами ?)
источник

VK

Vladyslav Kopaihorod... in symfony
то шутка была, hsm стоит дорага)
источник

AK

Anton K. in symfony
прям в билете
источник

A

Andrew in symfony
а почему не отдать идент билета или фильтр, по которому его наши на бек и там получить инфу не от юзера а от поставщика сразу?
источник

AK

Anton K. in symfony
ждал этого вопроса. у вендоров нет методов для получения конкретного билета. и даже внезапно не у всех есть id
источник

VK

Vladyslav Kopaihorod... in symfony
ну тоже рабочий варик
источник

AK

Anton K. in symfony
можно конечно фильтр передавать и позицию билета в этом фильтре, но выдача может поменяться
источник

SP

Sergey Protko in symfony
JWT и прочие штуки (JWS, JWK, JWKSet) это набор примитивов для построения HMAC. Шляпа это юзать HMAC для сессий. Просто удобно, под все есть, легко внедрять.
источник

AK

Anton K. in symfony
вы аутентификацию к api делаете через jwt?
источник

VK

Vladyslav Kopaihorod... in symfony
стой, но подпись rsa, ecdsa это ж не хмак
источник

SP

Sergey Protko in symfony
а JWT ограничивается только "доступом к API"? кому там выше надо было объекты с подписью присылать на сервер, мне или тебе?

Ну и да - если мы говорим про OpenID какой то да, access tokens у нас это JWT. Он живет 5 минут. А вот сессия уже живет отдельно
источник

VK

Vladyslav Kopaihorod... in symfony
вообще после проверки валидности аксес токена ты выдаешь свою собственную сессию юзеру и уже по ней дальше работаете
источник

AK

Anton K. in symfony
кароч я уже запутался
источник

SP

Sergey Protko in symfony
зачем?
источник

SP

Sergey Protko in symfony
почему?
источник

AK

Anton K. in symfony
api, jwt, hmac, jws, openid, hsm
источник