169 похожих чатов

Подскажите плз, правильно ли я понимаю, что пользовать JWT токены

для 1-st party авторизации это по сути хрень с написанием собственных фильтров и гемор при масштабировании и поддержке?. Нормальная реализация для пользования JWT токенов это 3-rd party, с поднятием сервера авторизации. ?

4 ответов

25 просмотров

можно и так и эдак, вопрос какую задачу решаешь и какого размера система, а также какие ресурсы/время/требования к качеству

Evgen-Mironov Автор вопроса
Akim Glushkov
можно и так и эдак, вопрос какую задачу решаешь и ...

Понятно что вопрос больше к проектированию наверно а не к кодингу… просто который день уже смотрю примеры и туторы по 1-st party, такое ощущение, что каждый автор свой велосипед изобретает, при этом прикручивает свою реализацию к сессионной форме логина, при этом отрубая сессии - у нас же рест…. Как то это все кринжово выглядит. По сути вопроса два - такое на проде нормально использовать? И если нормально то где можно посмотреть пример нормальной реализации 1-st party авторизации?

Evgen Mironov
Понятно что вопрос больше к проектированию наверно...

Слишком общий вопрос, чтобы на него однозначно ответить. Что именно нормально использовать на проде? Да, свой фильтр авторизации со своей реализацией проверки JWT пишут и используют в проде. Что такое нормальная авторизация? Можешь basic даже использовать, спору нет. Вопрос в чём? Хочешь ничего не писать, подключить стартер (если спринг бут), вжух и работало? Какую проблему решаешь? Если в образовательных целях - напиши сам, потом заюзай стоковые вещи и сравни.

Evgen-Mironov Автор вопроса
Akim Glushkov
Слишком общий вопрос, чтобы на него однозначно отв...

Стоковой 1ст пати я не видел, а под нормальной я подразумеваю правильно написаную, видел уже штук 6 разных… через имплементацию методов CsrfTokenRepository например, да блин даже подсовывают второго аутентификэйшенпровайдера который дживити обрабатывает везде по разному. Понятно что со временем разберусь со всей механикой что под капотом, но блин если плясать от «идеологически правильного кода» то это экономит туеву кучу времени

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта