?
Пока думаю использовать сессии + basic аутентификацию.
Столкнулся с кучей проблем из-за текущего хранения пользователей в разных метсах + несколько страничек для логина пользователей....
В http basic auth можно указать что-то типа realm?
А что Гугл говорит?
На сколько понял, в basic есть realm, но он используется только для ответа от сервера при code 401. Скорее всего, считается что сам url и определяет realm. Как-то менять формат basic не хочется... скорее всего отдельный header попробую использовать. Еще по гайдам Spring+SPA предлагают AuthorizationServer свой поднять.
ну вообще хорошая идея может быть поднять какой кейклоак или еще лучше managed сервисы типа aws cognito, auth0, etc. Зачем писать еще раз логины и регистрации или MFA делать всякие... но в общем и целом если у тебя SPA + просто один сервер, без микросервисов и прочего - http only куки с простой сессией и все. Стандартный логин короч без всех этих JWT и прочего булшита. Безопаснее этого не сделаешь
Та ну. Нужно же пилить проект минимум пол года, а то за неделю напишешь и дальше что )
ммм, ну у тебя есть опции: - говорить всем что осталось еще столько то недель, через месяц может вам прототип покажу с логином - пока говоришь можно отдыхать или взять паралельно похожих проектов ну шо ты как маленький...
auth0 дырявый же пиздец ..
К сожалению уже есть база с юзерами и куча всего налепленно с ней. Переходим на spa, думал полегче будет адаптировать, хотя скорее всего это из-за существующей каши) Да, Stop using JWT for sessions читал, спасибо тебе в том числе😁, много чего интересного узнаю тут))
это называется ошибка выжевшего)
мол вот я видел "приватные энтерпрайз решения" и то что ты видишь в новостях что там очередной брич и слили или взломали - ну так это потому что крупных заставляют разглашать)
А есть им вменяемые альтернативы?
as a service, с настроеенными Google и Microsoft ("just add water tokens")
много на самом деле.
Ещё б в EU
омй косяк, не вчитался в тред.
https://european-alternatives.eu/category/identity-and-access-management-iam-services
Этих уже изучили :(
ну еще есть полу меры типа там azure ad, aws cognito, у гугла чет было
ну как мы выяснили "все равно спиздят" так что бери любой и каайфуй)
Ну, начнём с цен.... и в принципе на этом закончим :)))
ну у меня по жизни вопрос таких вещей был (ну майкрософт прикручиваешь) а сейчас свое решение потому что ну вот наше
Обсуждают сегодня