170 похожих чатов

Коллеги, вопрос! Делаю эндпоинты на фастапи, нужно валидировать jwt токен

при каждом запросе на эндпоинт. В fastapi это можно реализовать через Depends(), но проблема в том, что мне нужно асинхронно обращаться к базе для проверки токена (строго говоря http запрос на другой ресурс).
Как это лучше реализовать? Наследоваться от класса Depends и написать асинхронный метод для валидации?

22 ответов

11 просмотров

Прикрутили стейтлесс жвт, но идут в базу...

Alexander- Автор вопроса
Проксимов Прксимович
Прикрутили стейтлесс жвт, но идут в базу...

Сколько не читал, везде идут в базу. Неужели достаточно смотреть, что токен не expired и сигнатура в целом верная?

Alexander
Сколько не читал, везде идут в базу. Неужели доста...

А что ты в базе смотришь? И какую задачу вообще решаешь?

Alexander- Автор вопроса
Проксимов Прксимович
А что ты в базе смотришь? И какую задачу вообще ре...

В базу смотрю совпадение пользователя, зашитого в пэйлоад jwt, + роли, + что такой токен вообще выдавался

Alexander- Автор вопроса
Проксимов Прксимович
А что ты в базе смотришь? И какую задачу вообще ре...

Контур с OAuth2 от стороннего провайдера, обмен oauth токена на jwt с вшитыми в него ролями для другого сервиса + сохранение oauth2 для выполнения действий от имени пользователя в автоматическом режиме

А Depends и с корутинами прекрасно работает, регулярно достаю сущности в depends асинхронно из бд, в некоторых проектах там же доставал пользователей из других систем по ресту

Alexander- Автор вопроса
Michael Pokrovsky
А Depends и с корутинами прекрасно работает, регул...

А вообще насколько это концептуально неверно? То, что я делаю сейчас

Alexander- Автор вопроса
Michael Pokrovsky
Да вроде обычная практика

А то, что говорят, что это нарушает stateless и прочие вещи?

Alexander
В базу смотрю совпадение пользователя, зашитого в ...

Что мешает зашить роли в пейлоад? Не понимаю пока зачем база

Alexander- Автор вопроса
Проксимов Прксимович
Что мешает зашить роли в пейлоад? Не понимаю пока ...

Они туда и зашиваются. Как при декодировании сравнить их с теми, что реально существуют для этого токена? Что сам токен существует?

Alexander
А то, что говорят, что это нарушает stateless и пр...

А получение объектов как-то задаёт какое-то глобальное изменяемое состояние?

Alexander- Автор вопроса
Проксимов Прксимович
Так токен же подписывается при выдаче...

Так подпись это же просто шифрованная сумма пэйлоада и заголовков в base64url, если я не ошибаюсь. Или ты говоришь про issuer поле и другие специальные поля?

Alexander- Автор вопроса
Michael Pokrovsky
А получение объектов как-то задаёт какое-то глобал...

Как я понял, хранение токена в базе - нарушение принципа хранения всего на клиенте

Alexander
Так подпись это же просто шифрованная сумма пэйлоа...

Ну так получение валидного токена и есть гарантия его существования

Alexander
Как я понял, хранение токена в базе - нарушение пр...

Токен вроде не хранят в бд, если речь про jwt

Alexander- Автор вопроса
Проксимов Прксимович
Ну так получение валидного токена и есть гарантия ...

Итого, токены из БД выпиливать, проверять только сигнатуру, радоваться жизни и не задалбывать базу лишними запросами?

Depends прекрасно работает с async call

Похожие вопросы

Обсуждают сегодня

Есть какой-нибудь для Delphi/FPC T*Compression(Decompression)Stream на базе LZ4/Zstd/любой другой быстрый(и хорошо сжимающий) алгоритм А ещё лучше в pure pascal А ещё лучше од...
notme
48
Такой вопросец - есть функция function MySuperDuperConcat(const a: array of AnsiString): AnsiString; Как мне в её теле сделать вот так? Result:=Concat(a); А не грустный вариан...
notme
15
type TObj = object procedure Init; virtual; end; TObj1 = object(TObj) procedure Init; override; end; procedure TObj1.Init; begin inherited; end; procedur...
Alexander 👋
29
А чем вам питонисты не угодили?😂
.
79
Всем привет. Поделитесь, пожалуйста, опытом. Есть форма, на которой имеется dbgrid и кнопки: добавить, редактировать, удалить. Если нет записей в dbgrid, то кнопки редактирова...
Евгений
4
Всем привет, написал код ниже, но он выдает сегфолт, в чем причина? #include <stdio.h> #include <stdlib.h> #include <string.h> struct product { char *name; float price; };...
buzz базз
86
Вот смотрите у меня есть два стрима сейчас fs, cs: TStream; fs := TFileStream.Create('filename'); cs := TCompressionStream.Create(compression_level, fs); Я хочу сделать так: ...
notme
5
type TExtensions<GExtender>=class function GetExtension<GEntityExtenderType>:GEntityExtenderType; end; function TExtensions<GExtender>.GetExtension<GEntityExtenderType...
zamtmn
8
Всем здравствуйте! Я хотел узнать сколько стоит средняя месячная зарплата у Electron js разработчиков? Мне очень это важно и нужно, плиз помогите узнать эту инфу! Для Джунио...
U.K.
10
Можно ли загрузить скрипт py в бота чтобы он работал по нему? как это сделать?
huskadam #RCC Фанат? @hitlerpvp
13
Карта сайта