для 1-st party авторизации это по сути хрень с написанием собственных фильтров и гемор при масштабировании и поддержке?. Нормальная реализация для пользования JWT токенов это 3-rd party, с поднятием сервера авторизации. ?
можно и так и эдак, вопрос какую задачу решаешь и какого размера система, а также какие ресурсы/время/требования к качеству
Понятно что вопрос больше к проектированию наверно а не к кодингу… просто который день уже смотрю примеры и туторы по 1-st party, такое ощущение, что каждый автор свой велосипед изобретает, при этом прикручивает свою реализацию к сессионной форме логина, при этом отрубая сессии - у нас же рест…. Как то это все кринжово выглядит. По сути вопроса два - такое на проде нормально использовать? И если нормально то где можно посмотреть пример нормальной реализации 1-st party авторизации?
Слишком общий вопрос, чтобы на него однозначно ответить. Что именно нормально использовать на проде? Да, свой фильтр авторизации со своей реализацией проверки JWT пишут и используют в проде. Что такое нормальная авторизация? Можешь basic даже использовать, спору нет. Вопрос в чём? Хочешь ничего не писать, подключить стартер (если спринг бут), вжух и работало? Какую проблему решаешь? Если в образовательных целях - напиши сам, потом заюзай стоковые вещи и сравни.
Стоковой 1ст пати я не видел, а под нормальной я подразумеваю правильно написаную, видел уже штук 6 разных… через имплементацию методов CsrfTokenRepository например, да блин даже подсовывают второго аутентификэйшенпровайдера который дживити обрабатывает везде по разному. Понятно что со временем разберусь со всей механикой что под капотом, но блин если плясать от «идеологически правильного кода» то это экономит туеву кучу времени
Обсуждают сегодня