212 похожих чатов

Всем привет, хотел спросить... как посоветуете реализовать логин в SPA

?
Пока думаю использовать сессии + basic аутентификацию.

Столкнулся с кучей проблем из-за текущего хранения пользователей в разных метсах + несколько страничек для логина пользователей....
В http basic auth можно указать что-то типа realm?

21 ответов

28 просмотров

А что Гугл говорит?

Dan- Автор вопроса
Sergey P
А что Гугл говорит?

На сколько понял, в basic есть realm, но он используется только для ответа от сервера при code 401. Скорее всего, считается что сам url и определяет realm. Как-то менять формат basic не хочется... скорее всего отдельный header попробую использовать. Еще по гайдам Spring+SPA предлагают AuthorizationServer свой поднять.

Dan
На сколько понял, в basic есть realm, но он исполь...

ну вообще хорошая идея может быть поднять какой кейклоак или еще лучше managed сервисы типа aws cognito, auth0, etc. Зачем писать еще раз логины и регистрации или MFA делать всякие... но в общем и целом если у тебя SPA + просто один сервер, без микросервисов и прочего - http only куки с простой сессией и все. Стандартный логин короч без всех этих JWT и прочего булшита. Безопаснее этого не сделаешь

Sergey P
ну вообще хорошая идея может быть поднять какой ке...

Та ну. Нужно же пилить проект минимум пол года, а то за неделю напишешь и дальше что )

Yurij horssyyy
Та ну. Нужно же пилить проект минимум пол года, а ...

ммм, ну у тебя есть опции: - говорить всем что осталось еще столько то недель, через месяц может вам прототип покажу с логином - пока говоришь можно отдыхать или взять паралельно похожих проектов ну шо ты как маленький...

auth0 дырявый же пиздец ..

Dan- Автор вопроса
Sergey P
ну вообще хорошая идея может быть поднять какой ке...

К сожалению уже есть база с юзерами и куча всего налепленно с ней. Переходим на spa, думал полегче будет адаптировать, хотя скорее всего это из-за существующей каши) Да, Stop using JWT for sessions читал, спасибо тебе в том числе😁, много чего интересного узнаю тут))

Arthur Irgashev
auth0 дырявый же пиздец ..

это называется ошибка выжевшего)

Arthur Irgashev
auth0 дырявый же пиздец ..

мол вот я видел "приватные энтерпрайз решения" и то что ты видишь в новостях что там очередной брич и слили или взломали - ну так это потому что крупных заставляют разглашать)

Arthur Irgashev
auth0 дырявый же пиздец ..

А есть им вменяемые альтернативы?

Evgenii Ryaboff
keycloak?

as a service, с настроеенными Google и Microsoft ("just add water tokens")

Sergei Beilin
Ещё б в EU

https://european-alternatives.eu/category/identity-and-access-management-iam-services

Sergei Beilin
Этих уже изучили :(

ну еще есть полу меры типа там azure ad, aws cognito, у гугла чет было

Sergei Beilin
Этих уже изучили :(

ну как мы выяснили "все равно спиздят" так что бери любой и каайфуй)

Evgenii Ryaboff
ну как мы выяснили "все равно спиздят" так что бер...

Ну, начнём с цен.... и в принципе на этом закончим :)))

Sergei Beilin
Ну, начнём с цен.... и в принципе на этом закончим...

ну у меня по жизни вопрос таких вещей был (ну майкрософт прикручиваешь) а сейчас свое решение потому что ну вот наше

Похожие вопросы

Обсуждают сегодня

а зачем этот вопрос для удаления из чата?
Mёdkinson Medvezhkin
63
Эх кто-то пришел и весь праздник испортил :( You need complex FBX scene importing setup to change things on import? good luck with that. You need navigation and pathfinding? g...
Serg Gini
5
Всем привет! Подскажите. Я написал приложение на Delphi 10.2 Tokyo под Windows 10. И передо мной стал вопрос о том чтобы сделать это приложение кроссплатформенным (под Linux и...
Дмитрий Завгородний
24
Почему стало ломаться на D11? "739002.86400000' is not a valid timestamp" function IncDateTime(aStamp:TTimeStamp;aKind:TTriggerKind;aInterval:Integer):TDateTime; //aStamp = 2...
Катерина Свиридова
8
Привет всем. Подскажите где можно посмотреть, какая версия электрон, поддерживает версии windows? Некий changelog. Мне бы желательно, поддержку 7,8,10... latest, как понимаю и...
Anonym Squad
21
думаешь я не смогу также сделать? мне это просто не удобно
int 💳 𝙖𝙞𝙧 𝙗𝙞𝙜 𝙗𝙤𝙗 🔫 check bio / spam block / AFK / nohello.com / GMT+3
9
Портфолио: Зовут меня Александр, мне 36 лет. Город Пушкино. Общий рабочий стаж: ~14 лет Уровень квалификации: Senior Full-stack developer Где прочесть мой код? https://github....
Magic
10
Ребят, чет я уже не догоняю... Крч в коде на асм там происходит нечто вроде a+число (a+1, a+2 и т.д.). Но почему строка lea ecx, [edx+1] работает как a+1?? В edx берется адрес...
Alan 🔝 Бэброу
3
Есть ли смысл устраиваться на 1с ? Даст это плюс в дальнейшем трудоустройстве на php? Просто у меня в городе вакансий на пхп нету. Или лучше удаленно искать. Опыта работы нету...
Azamat
14
hi im a cs student. i need some advice from people who have enough experience in Embedded Software. I need to know whether this profession is suitable for me. I have watched s...
Sahand 🏔️
8
Карта сайта