куках (если надо один инстанс логина) или аналог JWT?
А что за аналог jwt?
Видимо вот что-то такое https://paseto.io/
Сейчас уже скорее всего нет проблем в самом jwt. Проблема в том, что часто его используют там, где проще было бы без него
Можете пожалуйста подсказать где лучше jwt, а где что-то другое (и что конкретно)? 1. Один сайт без мультилогина на других устройствах. Если залогинился на другом - с первого выбрасывает 2. Сайт, приложения на iOS, android, desktop с возможностью мультилогина, чтобы при логине на сайте не выбрасывало из других устройств/аккаунтов 3. Второй пункт, только с добавлением возможности разлогина всех аккаунтов текущего пользователя (Logout All кнопка допустим)
Да. JWT (пара access + refresh токенов) нужны, когда выполняются два условия: 1. фронт работает с множеством разных сервисов на разных хостах под одной авторизацией 2. бек разделён на множество сервисов с высокой нагрузкой, и не хочется с каждого сервиса дёргать сервис авторизации для проверки авторизации
В таких случаях у них в конфигах просто ключик один и тот же или как
используется асиметричное шифрование
Спасибо большое! @murzilka17 И вам тоже
В презентации что ты скинул вообще все эти вопросы разобраны
Это да, но там чел явно был категорически против jwt настроен и, возможно, предвзят Больше доверяю тем, кого +- знаю, у самого опыта бекенда не особо много (именно бекенда, не просто фреймворка)
Обсуждают сегодня