Привет всем. Есть официальный туториал как делать jwt authenticator https://symfonycasts.com/screencast/symfony-rest4/jwt-guard-authenticator

и я в недоумении почему при использовании jwt там все равно лезут в базу с запросом вытащить юзера. В чем прикол ?

6 ответов

12 просмотров

Не всю информацию можно добавлять в токен. Поэтому иногда нужно ползти в хранилище чтобы достать доп инфу

Danila- Автор вопроса
Dmitry
Не всю информацию можно добавлять в токен. Поэтому...

Ну окей, ну дефолтный кейс наверное все таки, посмотреть роль юзера и проставить правильный user_id когда мы что то создаем в базе. И по логике там просто должны были сделать какого то in memory юзера который имплементил бы UserInterface и наполнить его из jwt пэйлода и было бы ок. Но люди там наверняка умнее меня и не стали бы на ровном месте писать туториал для 5% кейсов и я вот переживаю что что то не понял и упустил.

Danila
Ну окей, ну дефолтный кейс наверное все таки, пос...

А вы предполагаете что юзер существует раз токен пришел? Так можно думать только если у вас софт делит

потому что люди тупые и юзают JWT не для того для чего оно задумывалось

по умолчанию он декодирует токен и еще в БД лезет за юзером, https://github.com/lexik/LexikJWTAuthenticationBundle/blob/master/Resources/doc/8-jwt-user-provider.md можно попробовать заюзать database-less user provider: lexik_jwt: ~

Danila- Автор вопроса
Eugene Y
по умолчанию он декодирует токен и еще в БД лезет ...

Ну тогда это пиздец, потому что ссылка на этот пакет занимает 99% гугловыдачи по symfony jwt

Похожие вопросы

Обсуждают сегодня

Подскажите, а есть vault lite или ченить такое?) А то нужен вольт для похода в вольт, но весит он ~500 мб) как-то многовато для парочки запросов ))
Alexandr Orloff
17
Всем привет, есть небольшая проблема Есть такой скрипт document.addEventListener('DOMContentLoaded', function () { const sliderTabs = document.querySelectorAll('.s...
A da
8
@go1337 @dblackCat Привет. Все ещё дрочусь с fastpanel. Добавил второй домен который должен смотреть в рут того же сайта, но так как это просто домен, а не сайт, я не могу ему...
Ross 🦴
9
До речі, в ево нема можливості чи якого розширення щоб з адмінки з телефона зайти і терміново щось в верстці поправити?
Женя
7
кто-нибудь пользуется тайм-трекерами во время работы? так много разных нагуглил, может есть что-то популярное
Lencore
8
Пацаны. Я разрабатываю софт для инвайтинга на телетон, и столкнулся с такой проблемой, в один из чатов не могу приглашать никого, не дает добавлять, в то же время через официа...
Kernel Panic
11
Скажите, а кому нужен Currency как отдельный плагин вместо полноценного ecommerce в OctoberCMS? Кто-то использует его уже или планирует в будущем? Может я что-то не понимаю?
Igor
13
Розмовами про Рево мені нагадали часи, коли шаблони правилися прямо в адмінці. Хто в курсі, чому відійшли від цієї практики, так блейд не працює? Доволі зручно ж було (інколи)
Женя
3
Всем добрый вечер, Рад оказаться в кругу единомышленников. Начинаю погружаться в мир .net веба. Зовут Ерасыл 🖖 У меня назрел вопрос: Какой процент проектов, прошедшие через в...
Ерасыл
6
Чому? Да тому що без GiT не уявляю нормального проекта а коли код в базі то то так собі
Dmytro Lukianenko
3
Карта сайта