170 похожих чатов

То есть в абсолютном большинстве случаев лучше использовать сессии на

куках (если надо один инстанс логина) или аналог JWT?

11 ответов

5 просмотров

А что за аналог jwt?

¿Сергей?- Автор вопроса
Алексей Попов
А что за аналог jwt?

Видимо вот что-то такое https://paseto.io/

Сейчас уже скорее всего нет проблем в самом jwt. Проблема в том, что часто его используют там, где проще было бы без него

¿Сергей?- Автор вопроса
Алексей Попов
Сейчас уже скорее всего нет проблем в самом jwt. П...

Можете пожалуйста подсказать где лучше jwt, а где что-то другое (и что конкретно)? 1. Один сайт без мультилогина на других устройствах. Если залогинился на другом - с первого выбрасывает 2. Сайт, приложения на iOS, android, desktop с возможностью мультилогина, чтобы при логине на сайте не выбрасывало из других устройств/аккаунтов 3. Второй пункт, только с добавлением возможности разлогина всех аккаунтов текущего пользователя (Logout All кнопка допустим)

Да. JWT (пара access + refresh токенов) нужны, когда выполняются два условия: 1. фронт работает с множеством разных сервисов на разных хостах под одной авторизацией 2. бек разделён на множество сервисов с высокой нагрузкой, и не хочется с каждого сервиса дёргать сервис авторизации для проверки авторизации

Grigorii K. Shartsev
Да. JWT (пара access + refresh токенов) нужны, ко...

В таких случаях у них в конфигах просто ключик один и тот же или как

¿Сергей?- Автор вопроса
¿Сергей?
Можете пожалуйста подсказать где лучше jwt, а где ...

В презентации что ты скинул вообще все эти вопросы разобраны

¿Сергей?- Автор вопроса
Feanorx
В презентации что ты скинул вообще все эти вопросы...

Это да, но там чел явно был категорически против jwt настроен и, возможно, предвзят Больше доверяю тем, кого +- знаю, у самого опыта бекенда не особо много (именно бекенда, не просто фреймворка)

Похожие вопросы

Обсуждают сегодня

зачем же переименовывать ? чтобы кол-во участников возросло или вдруг IBM от этого снова на свифте начнет кодить ? Я не понимаю что страшного в том что свифт гавно, если это т...
Oleh Nerzh
10
я не магистр хаскеля, но разве не может лейзи тип конвертнуться в не-лейзи запросив вычисление содержимого прям при инициализации?
deadgnom32 λ madao
100
здравствуйте. совершаю вот такую вещь: strcpy(line, (char)current_number); где current number — неподписанный шорт, line — массив чаров. ругань следующая: main.c:29:30: error...
Roberto's Ширгозиев
13
@MrMiscipitlick А можешь макрос написать, который будет вычислять смещение относительно переданных меток? Просто .label1-.label2, и вернуть значение.
КТ315
35
А еще в перле можно уже @arr1 + @arr2?
Sergei Zhmylove
53
Всем привет. Ребят подскажите пожалуйста. Вопрос по дизасемблировани. Начну с начала. У меня есть скомпилированная программа на ГО (я разработчик) - в ней есть защита лицензии...
Zloy
11
Можно попросить небольшое ревью кода? Тут немнога, я ничего интереснее не придумал, чем написать аналог tree в качестве практики с cmake. https://github.com/hrimov/tree-unix/...
Andrew Hrimov
11
Добрый день! Подскажите, пожалуйста: какими компетенциями нужно обладать, чтобы претендовать на работу эрланг (отдельная благодарность, если про элексир тоже подскажете) разр...
via ☸️ led
20
Желаю получить совет от великих ботмейкеров которые успешно поднимали ботов на несколько тысяч одновременно активных юзеров Какая чушь нужна людям прямо сейчас, и что стоило ...
ռɛ ʋɛʀʍօʀɛ
6
Привет всем. появился вопрос. Разрабатываю сайт, в данный момент он запущен. Хостинг beget. Добавляю на сайт яндекс метрику с помощью полей client-settings (взято отсюда http...
Andrew
2
Карта сайта