[REST API на Golang #7] Аутентификация. JWT-токены.

preview_player
Показать описание

Курс по разработке REST API на Go. В этом уроке мы напишем логику для генерации JWT-токена для пользователей при аутентификации.

Исходники:

#golang #уроки #restapi
Рекомендации по теме
Комментарии
Автор

Привет, смотрю видео, отлично объясняешь. И книга для новичков отличная, просто и понятно. Спасибо!

ddnfdmj
Автор

golang-jwt/jwt - теперь такая библиотека

yawneed
Автор

Разве хешированный парол из дб и сырой пароль от клиента совпадают в запросе к постгрес

axmed
Автор

Падает {"level":"error", "msg":"key is of invalid type", "time":"2024-02-29T09:32:02+03:00"} на

tyktvbv
Автор

Максим, какой Вы шрифт используете в презентации?

murad_shafii
Автор

Спасибо за видео! Подскажите, пожалуйста, почему вы передаете в функцию SignedString срез байтов, хотя там требуется интерфейс, и у вас выводит ошибку, key - invalid type?

recentlyalexander
Автор

Спасибо за видео! У меня вопрос) Когда мы регистрируемся после регистрации мы отдаем во фронт id. Но что бы пользователь был "узнан" системой нужно еще и сразу валидироваться. Получается после регистрации нужно еще и авторизоваться?

TheDooMep
Автор

не будет ли похожего вдело с BasicAuth с пользователями из базы данных?

vendjin
Автор

А имеет ли смысл хранить salt и signingkey в файле .env?

xjoel
Автор

а как реализовать метод sign out например?

Bliznets
Автор

Только JWT так не возвращают, его через SetCookie заголовок проставляют

jkjokgo
Автор

За что дислайк. 1. Захардкорен в константы privateKey. 2. Эммисия токена выполнена предельно топорно. Нет RefreshToken, нет списка получателей. 3. Нет защиты от DDOS выдачи токенов. 4. Коды ответа и тело ответа не соответствует rfc для не успешной авторизации.

berdnikvladislav
visit shbcf.ru