где ревоук не нужен И рпс упирается в бд, переводить на JWT?
аутентифицируете вы же скорее всего на gateway?
Просто JWT нужно было по-другому назвать. В него приходят именно для запроса из JavaScript и под Web
Лично я вообще в эту тему вкатываюсь, и пытаюсь понять базовые вещи, а сейчас пилю монолиты для внутрикорпоративной автоматизации инфры на шланге Поэтому и говорю - я разбираюсь, а не кому-то доказываю)))
jwt с javascript никак не связан, не выдумывайте, равно как и с вебом.
jwt — json — javascript object notation ??? profit!
внутрикорпаративной - тады проще mtls и kerberos
Ну у нас так и есть) Kerberos, ldap, oauth2, и прочее Я прост пытаюсь понять, зачем вообще остальные так массово эту штуку юзают, и пока складывается ощущение, что мне она нафиг не нужна даже в обозримом будущем)
ну для непогружённых в историю вопросов быть может там знаки равенства даже)
ровно затем же что и kerberos тикеты - для аутентификации и как источник авторизационных знаний
а я и не тебе реплаилツ
Я-то не выдумываю
Я промазал, сорян)
JavaScript Object Notation Web Token точно никак с JavaScript не связан?
точно. название имеет лишь исторические причины - " ну не переименовывать же теперь - пущай останется"
А как быть с тем что RFC JWT явно требует использование JSON?
Эта связь не сильнее, чем связь java с с через c syntax
RFC JSON еще настоятельно советует использовать UTF, например. транзитивно, и JWT получается :)
Обсуждают сегодня