170 похожих чатов

Доброе утро. Хочу сделать аутентификация и авторизация в asp net

core api. Бегаю по интернету и вижу много способов(identity, токены access и refresh, aouth2.0 и тд). Заплутался уже. Ну вот и вопрос: что вы используете? Что надежней и что куда?

9 ответов

20 просмотров

Привет! Мне кажется, что тебе немного надо ещё больше углубиться в понятия авторизации и аутентификации т.к. то, что ты перечислил не разные подходы, а суть-есть вещи дополняющие друг друга. Боюсь, что на настолько неконкретный вопрос тут мало кто ответит. Олсо - по надёжности нет серебряной пули - ты можешь покрыть всё сложной авторизацией и аутентификацией, но оставить открытыми порты и доступы на сервак =))) В некоторых конторах есть свои стандартные решения по мидлвари авторизации - они используются уже N-лет, некоторые изобретают свои велосипеды... Опять же, смотря какую модель безопасности делать - там куча видов (условно базовая, ролевая модель, ресурсная и ещё несколько разных) - мне кажется, что при выборе способа реализации надо отталкиваться от того, что надо...

Vano4ok-(Ivan Pivtorak) Автор вопроса
DaiTenshi
Привет! Мне кажется, что тебе немного надо ещё бол...

Спасибо за ответ, постараюсь больше узнать про это всё

пилю пет веб-апи с реакт мордой. Меня тут отговорили от кастомной реализации и я использую Identity + JWT токены. Мне нравится. Из допилок, помимо расширенной модели пользователя, сделал свою мидлвару, которая закидывает определяет пользователя по клаимсам из токена и закидывает его в контекст, для более свободной работы с ним. Еще, возможно, из кастомизации потребуется делать блек или вайт лист токенов для их инвалидации, по-моему, из коробки этого нет

Vano4ok-(Ivan Pivtorak) Автор вопроса
Anton Osadchii
пилю пет веб-апи с реакт мордой. Меня тут отговори...

Я тоже начал делать с identity + jwt токены. Увидел в книге code maze. Но стало интересно: «А что у других вариантов»

Vano4ok (Ivan Pivtorak)
Я тоже начал делать с identity + jwt токены. Увиде...

ну куча плюшек из коробки все же приятно получать. Другие способы либо совсем кастомные — и все на твоей совести, либо сильно сложнее, вроде identity server

Anton Osadchii
пилю пет веб-апи с реакт мордой. Меня тут отговори...

можешь кинуть код мидлвары мне в лс? ибо я только собрался ее реализовывать, а тут уже все готово

Vano4ok-(Ivan Pivtorak) Автор вопроса
Anton Osadchii
ну куча плюшек из коробки все же приятно получать....

И ещё один вопрос: у вас клас user наследует userIdentity, да? Но в identity id это string. Вы меняли на int или guid?

Vano4ok (Ivan Pivtorak)
И ещё один вопрос: у вас клас user наследует userI...

нет, у меня критичности в типе идентификатора не было

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта