Size: a a a

2020 October 09

DS

Dmitriy S in Yii Framework 3
Дмитрий
вот, во втором случае, я по рефрешу отдал новые токены. а кто-то ломится со старым, но не истекшим refresh-ем ?
Значит тебе не повезло. Но с учетом того, что рефреш для браузеров ты хранишь в хттпонли, а для мобилок в безопасном хранилище, то вероятность его утечки невелика. А если надо больше безопасности, то вперед - фингерпринт запросившего и бан по подозрительных данных.
источник

Д

Дмитрий in Yii Framework 3
ну в целом да, понятно
источник

DG

Dmitriy Gritsenko in Yii Framework 3
Где-то их все равно придётся хранить. Они не могут в вакууме существовать
источник

DS

Dmitriy S in Yii Framework 3
Dmitriy Gritsenko
Никто не мешает положить в JWT список прав 🤷🏻‍♂️
Ну так продолжи мысль, готов послушать адептов yii2)
источник

DG

Dmitriy Gritsenko in Yii Framework 3
Придётся немного потанцевать с бубном, но в целом уверен, можно сделать решение. По сути для логина из identity нужен только id. Можно делать new User(). Насильно ставить ему id. И у него же хранить набор прав из JWT. А дальше в AccessControl проверять есть ли необходимая роль 🤷🏻‍♂️ Что-то типа такого
источник

DG

Dmitriy Gritsenko in Yii Framework 3
У меня используется Rbac. Все проверки через user->can()
источник

DG

Dmitriy Gritsenko in Yii Framework 3
Dmitriy S
Ну так продолжи мысль, готов послушать адептов yii2)
Я не то чтобы адепт. Просто мы его повсеместно используем, и пока что ни разу не было ситуации, где он чем-то бы не устроил нас. Все круто 😊
источник

DG

Dmitriy Gritsenko in Yii Framework 3
Людей напрягает связка yii2-jQuery-bootstrap. Мы его вьюшки вообще не пользуем сейчас. Работает исключительно в связке Angular + API на Yii2
источник

DG

Dmitriy Gritsenko in Yii Framework 3
Ну и нативные клиенты Android/iOS утилизируют тот-же АПИ
источник

TA

T A in Yii Framework 3
Всем привет!
источник

S

Smith in Yii Framework 3
T A
Всем привет!
Привет! 🖐
источник

TA

T A in Yii Framework 3
Как можно делать перенос строки в svg?
источник

AB

Alexander Borisov in Yii Framework 3
T A
Как можно делать перенос строки в svg?
Это канал об аниме?
источник

Д

Дмитрий in Yii Framework 3
T A
Как можно делать перенос строки в svg?
\n :)
источник

Д

Дмитрий in Yii Framework 3
Dmitriy Gritsenko
Где-то их все равно придётся хранить. Они не могут в вакууме существовать
вот видишь, все-равно нет прям "делать так". у кого-то refresh хранится в http-only в виде токена, у вас вот это просто рандом строка.
источник

Д

Дмитрий in Yii Framework 3
JWT в базе не хранят.
источник

Д

Дмитрий in Yii Framework 3
как мне куку поставить, если я из контроллера возвращаю DataResponse ?
источник

RT

Roman Tsurkanu in Yii Framework 3
withHeader?
источник

Д

Дмитрий in Yii Framework 3
Roman Tsurkanu
withHeader?
ага..всё... пиво пить пора.. то что я на yii2 склепал бы из говна и палок за час, пытаясь по-правильному писать на yii3 заняло пол-дня.
источник

T

TradersVE in Yii Framework 3
Дмитрий
ага..всё... пиво пить пора.. то что я на yii2 склепал бы из говна и палок за час, пытаясь по-правильному писать на yii3 заняло пол-дня.
источник