170 похожих чатов

Можно использовать аутентификацию\авторизацию через сессии в spa приложении с бэком-express

(через passport.js, стратегия "passport-local"? Или для подобных веще обязательно использовать JWT?

9 ответов

16 просмотров

конечно

Клиентская часть никак не влияет на выбор способов аутентификации. Это всегда ограничения/требования/удобства серверной части

Tester- Автор вопроса

Так разве passport.js это не про серверную и одновременно клиентскую часть? Просто думал JWT правильнее и в плане серверной части для случае SPA (пусть и с SSR). По сути же сервер выдаёт токены и т.п для проверки логина\пароля (при первом заходе (аутентификации) и проверке на доступ к определённым роутам.

Нет, паспорт никак не влияет на клиент, это просто штука для уницифированного подключения стратегий в экспрессовые мидлвары. JWT в принципе не может быть "правильнее", он может быть удобнее или эффективнее в тех или иных ситуациях. Сам JWT - просто формат токена с подписью. Бывают другие форматы токенов с подписью. Бывают разные варианты аутентификации с токеном. Обычному SPA с монолитом на express он не даст ничего нового

Tester- Автор вопроса

Удобнее - например тем что по сути позволяет не делать лишних запросов? Что скажете насчёт безопасности? Читал что в принципе сессии безопаснее (или правильнее сказать новичку их сделать безопаснее проще) чем JWT?

В такой формулировке нельзя сравнивать безопасность. JWT - просто формат токена. С ним может быть по-разному организован процесс аутентификации, в том числе на фронте. Сессии тоже бывают по-разному реализованы. Client-side session мало чем отличается от простейшего варианта с JWT. Собственно только форматом токена и терминами отличается в простейшем случае

Tester- Автор вопроса

Понял, спасибо за развернутый ответ. Как считаете, достаточно ли модуля bcrypt, для шифрования паролей?

Он из не шифрует, а хэширует. Достаточно

Для этого не нужен bcrypt

Похожие вопросы

Обсуждают сегодня

Всем привет! Имеется функция: function IsValidChar(ch: UTF8Char): Boolean; var i: Integer; ValidChars: AnsiString; begin ValidChars := 'abcdefghijklmnopqrstuvwxyzABCDE...
Евгений
44
лучше скажите, причём тут паскаль?
Alexey Kulakov
36
Чтобы перехватить все нажимания буков на форме, надо хук ставить? Пробовал на форме ОнКейДаун, оно ловит клаву если фокус не на компоненте с вводом текста
Serjone
15
Народ! Впервые клиенту пришло письмо от РКН, у вас, дескать, есть яндекс метрика, а нигде не написано, что вы ее юзаете. Никто не сталкивался?
Sasha Beep
14
Всем привет! вывожу на общей стр дочерние ресурсыв каждом ресурсе галерея, и первая фотка должна выводиться на общей [!DocLister? &prepare=photo !]
Alekso
12
А можно вопрос? Мне сегодня сказали что у меня функция (которая просто заполняет массив значениями) не правильная void Full(double * arr, int n) { for (int i = 0; i < n; i...
† C E †
7
День добрый, подскажите пожалуйста, есть ли какой-то способ сказать ребару не компилировать определённое приложение? Всю доку их перечиатл ничего подобного не нашёл
Кирилл
14
Добрый вечер. Хочу чтобы у меня в классе поле было функцией, которая возвращает строку. Делаю так: interface ... TGetOutPath = function : String of object; ... protec...
Kirill Filippenok
12
Здравствуйте, хочу сделать HelloWorld в консоли Дельфи, но функция API ничего не выводит, что я делаю не так? program Hello; {$APPTYPE CONSOLE} uses System.SysUtils, WinAPI.Wi...
Sergey Vinogradov
20
Это может быть все-таки не флудвейт? у меня ботфазер принимает изменения и отображает даже что они изменились, на видео видно что он прислал якобы уже измененное описание, н...
OVERLINK
13
Карта сайта