Все сервисы Хабра

Сообщество IT-специалистов

Ответы на любые вопросы об IT

Профессиональное развитие в IT

Удаленная работа для IT-специалистов

Войти на сайт
  • Все вопросы
  • Все теги
  • Пользователи

Хабр Q&A — вопросы и ответы для IT-специалистов

Получайте ответы на вопросы по любой теме из области IT от специалистов в этой теме.

Узнать больше
другие проекты хабра
  • Хабр
  • Карьера
  • Фриланс
Задать вопрос

razer96

  • 1
    вклад
  • 31
    вопрос
  • 2
    ответа
  • 50%
    решений
Комментарии
  • Информация
  • Ответы
  • Вопросы
  • Комментарии
  • Подписки
  • Нравится
  • Стоит ли переодически обновлять пару ключей для RSA шифрования?

    razer96 @razer96 Автор вопроса
    Рональд Макдональд, благодарю.
    Написано более трёх лет назад
  • Стоит ли переодически обновлять пару ключей для RSA шифрования?

    razer96 @razer96 Автор вопроса
    Спасибо за скорый ответ. У меня множество микросервисов, которые через брокер сообщений могут быстро получить публичный ключ
    Написано более трёх лет назад
  • Как производить проверку JWT на микросервисе, не имеющем никакой информации о пользователе?

    razer96 @razer96 Автор вопроса
    nrgian, Спасибо вам))) Я пока размышлял над вопросом понял что публичным ключем же тоже можно инфу из токена вытащить))) А так дальше знаю как) Спасибо за скорый ответ
    Написано более трёх лет назад
  • Как производить проверку JWT на микросервисе, не имеющем никакой информации о пользователе?

    razer96 @razer96 Автор вопроса
    Еще вопрос. Т.е. по факту если злоумышленник завладеет токеном то я никак не смогу проверить например по IP? По факту токен генерируется секретным ключем, и просто проверка лишь идет на валидность данного токена, но по факту я не проверяю именно пользователя?
    Как обойти подобную проблему?
    Написано более трёх лет назад
  • Как производить проверку JWT на микросервисе, не имеющем никакой информации о пользователе?

    razer96 @razer96 Автор вопроса
    Спасибо) Вариант с публичным ключем подходит под мой случай)))
    Написано более трёх лет назад
  • Как лучше реализовать аутентификацию в микросервисной архитектуре?

    razer96 @razer96 Автор вопроса
    abmanimenja, Подскажите, а что думаете насчет Express-Gateway? Подойдет как аналог Конгу?
    Написано более трёх лет назад
  • Как лучше реализовать аутентификацию в микросервисной архитектуре?

    razer96 @razer96 Автор вопроса
    rPman, Интересно, спасибо большое. Тогда могу еще вопрос задать касательно токена. Можно ли создавать токен без времени жизни? Просто мне кажется для мобильных систем это актуально. Или же как делать? Генерить два токена, например access токен и refresh токен. И при истечении время жизни access токена, при авторизации просто отправлять refresh токен? Но рефреш токен же тоже имеет свое время жизни? Как в мобильных приложениях обойти проблему истечения время жизни токена, чтобы была беспрерывная авторизация?
    Написано более трёх лет назад
  • Как лучше реализовать аутентификацию в микросервисной архитектуре?

    razer96 @razer96 Автор вопроса
    Хмм, тогда встречный вопрос. Просто в монолите как я раньше делал. Был мидлвейр, который проверял айдишник пользователя содержащийся в пейлоуде токена, и так же проверял еще вторичный реквизиты типа уникального айди токена и тд. Вот вопрос, получается токен будет разослан всем сервисам, и каждый сервис должен у себя где-то хранить этот токен, верно?
    Написано более трёх лет назад
  • Как лучше реализовать аутентификацию в микросервисной архитектуре?

    razer96 @razer96 Автор вопроса
    abmanimenja, Еще такой вопрос насчет конга. В чем его преимущество? Насколько он выдерживают большую нагрузку. Да микросервисы на многих серверах.
    Написано более трёх лет назад
  • Как лучше реализовать аутентификацию в микросервисной архитектуре?

    razer96 @razer96 Автор вопроса
    abmanimenja, хмм, спасибо за информацию, очень помогло.
    Написано более трёх лет назад
  • Как лучше реализовать аутентификацию в микросервисной архитектуре?

    razer96 @razer96 Автор вопроса
    А как в таком случае должна происходить валидация JWT? Я не подразумеваю авторизацию через OAuth.
    Написано более трёх лет назад
  • Почему не удается установить bcrypt на версию Node.js 10.15.0 ( версия npm 6.4.1)?

    razer96 @razer96 Автор вопроса
    Aves, К сожалению ничем не помогло((( Странная достаточно ошибка
    Написано более трёх лет назад
  • Node.js Rest API Для мобильного приложения. Нужна помощь с модулем авторизации?

    razer96 @razer96 Автор вопроса
    Владимир, В любом случае спасибо вам за ссылки)
    Написано более трёх лет назад
  • Node.js Rest API Для мобильного приложения. Нужна помощь с модулем авторизации?

    razer96 @razer96 Автор вопроса
    Владимир, Спасибо за полезные ссылки. Почитал про passport. И в целом достаточно понятно. Но все же для меня остается не закрытым вопрос. Как именно происходит аутентификация без использования сессий на бэке мобильного приложения?
    Написано более трёх лет назад
  • Как правильно работать с заголовками запросов в Nuxt.js?

    razer96 @razer96 Автор вопроса
    hckn, Нет, все поидее правильно, куки устанавливаются еще в nuxtServerInit. У меня проблема в том, как потом глобально устанавливать куки для axios. Т.е. когда я делаю запрос в функции asyncData через axios, кук просто нет в заголовках. Вот в этом проблема
    Написано более трёх лет назад
  • Как правильно работать с заголовками запросов в Nuxt.js?

    razer96 @razer96 Автор вопроса
    hckn, Ну вроде бы как asyncData на сервере выполняется. Значит запрос со стороны сервера. У меня в целом заголовок не получается даже установить в axios.
    Написано более трёх лет назад
  • Как правильно работать с заголовками запросов в Nuxt.js?

    razer96 @razer96 Автор вопроса
    Да, с этим разобрался. У меня сейчас другая проблема в целом. Я не могу куки axios реквест передать. Не получается никак заголовок установить
    Написано более трёх лет назад
  • ← Предыдущие
  • 1
  • 2
Самые активные сегодня
  • Mike_Ro
    Михаил Р.
    • 5 ответов
    • 0 вопросов
  • AlexVWill
    • 3 ответа
    • 0 вопросов
  • pindschik
    pindschik
    • 3 ответа
    • 0 вопросов
  • Levman5
    Любитель поиграть в самолёты
    • 2 ответа
    • 1 вопрос
  • Danya Wyse
    • 0 ответов
    • 3 вопроса
  • Tomut0
    Minat0_
    • 2 ответа
    • 1 вопрос
  • © Habr
  • О сервисе
  • Правила
  • Обратная связь
  • Блог

Войдите на сайт

Чтобы задать вопрос и получить на него квалифицированный ответ.
Войти через центр авторизации