Константин Коротаев, по тому что нигде, в принципе, этому не учат. Самое лучшее что я видел - наличие слабенькой базы, полученной за 4 года обучения. Это все можно получить за полгода самостоятельного изучения (неторопливо так). Знания, которые требуются для работы а it можно получить либо на самообучении, либо от ментора/коллектива на работе
angover, нет. вы все-равно обязаны его валидировать, верифицировать откуда пришел запрос, ну и не забываем про SSL шифрование (https), ассиметричное шифрование в подписи токена и все такое. Это вообще минимальные требования к безопасной системе. И да, не забываем что у токена есть срок жизни
Sanes, во-первых кто сказал что там есть Линукс? Во-вторых я и про MySQL от автора не слышал. Это все догадки, не более. Ну и в третьих, без знания как это все устроено один чиз и пока весь сервер. И восстанавливать долго если ты не умеешь. С докером сломал один контейнер, а другой жив. Откатился на прошлую ревизию контейнера и все работает, а параллельно разбираешься что пошло не так
Sanes, успехов в этом направлении. Посмотри как крупные организации работают, например, и что им это позволяет. В частности, для таких вопросов. А что касается тючмсла точек отказа так ты на ровном месте проблема придумал. В точках отказа важно мне из количество, а их изоляция. В вопросе рассматривается классическая two-tier инфраструктура
Sanes, контейнеризация несёт много плюсов на дальнюю перспективу, а ты предлагаешь костыль. Без изоляции окружений, без возможности передать в работу другим лицам, с геморроем девопса, без поддержки, без шанса уйти в облака. Если нравится жрать кактус от хоть другим не предлагай