f_anton, никакой разницы не замечено. Те кто хотят этим заниматься учатся не покладая сил. Вуз не может дать почти ничего и тратит несколько лет на то что можно изучить за несколько месяцев
tomatos77, во-первых это был стартовый бред, во-вторых ваш маленький проект при таком раскладе будет людей куда меньше волновать чем половина лежащих сервисов из повседневной работы, а в третьих вы просто можете заменить CDN и продолжить радоваться с минимальным даунтаймом
Константин Нагибович, стоит добавить что в гос учреждения новый софт пролезает очень медленно, если вообще пролезает. Не очень перспективная идея, если, только, человек не за пределами рф
Ошибка. Хватает подобных проектов и в проде и у нас приживается понемногу. Ничего плохого в этом решении нет, как хорошего. JWT просто не для аутентификации - это просто формат токена и относиться к нему надо соответственно
DEMonBond, сам сейчас занимаюсь теми же вопросами. Остановился на ansible galaxy и отдельными проектами по болванке серверов (golden image) и отдельные роли по приложениям
Дмитрий, да используют обычный JWT с токенами на 5 минут с другим identity server с другими сертификатими, дополнительным шифрованием payload RS256 (тоже ассиметричное шифрование, только ключ вы вообще никогда не получите). Работы без шуток на 10-30 минут суммарно