адекватные люди
постгресенжоеры вс монгофаны
?
не делай так больше, голову сломал пока читал
Джс, сессии, адекватные люди, монгофаны.
кстати, JWT в целом возможно адекватно реализовать если это не рест? Я в целом смысла особо не вижу или в чём тогда его лулз?
так можно, почему нет? просто отправляете его вместе с запросом, как параметр?
а разве есть методы установки перманентных хидеров в браузерах?
так жвт это же не про браузеры, а про сами токены а как их передвать будете то уже ваше дело
ну так я и спрашиваю: есть ли в целом смысл в этом и почему его сейчас настолько форсят?
хз, я намучился одно время с джвт, юзаю сессии
форсят его потому что с него можно вытащить инфу по юзеру, он простой ( относительно ) и то что с сессиями на мобилках вроде костыли
Jwt может быть не только в браузере
так на мобилках можно просто в ответе передать сессию как токен какой то в ответе, пусть в запросе хедером отправляют
Я конкретно спрашиваю про веб-приложения и не рест/апи
Jwt форсят потому что можно делать настоящие сервисы, без единой точки отказа
Никто не мешает слать jwt через вебсокет
Не совсем понятно, какие точки отказа у сессий? Доступ к БД?
Хранилище сессии
А отзыв ключей не рассматриваете?
У нас тайминги правильные
Так куки же.
Обсуждают сегодня