JWT как строить архитектуру

preview_player
Показать описание
#soer #itubeteam

Рекомендации по теме
Комментарии
Автор

было бы не плохо оставлять ссылку на предыдущее видео по теме где-нибудь в описании или в первом, закреплённом комментарии.
спасибо.

MAGNet
Автор

Отличный разбор темы!👍👍👍 Понятно, последовательно, подробно! Я как человек, который до этого ничего не знал о токенах, понял все, что было сказано в видео.

P_B_N_D
Автор

Посмотрел с удовольствием!
Было бы интересно ещё узнать про архитектурные решения для областей, где цена компроментации токена может быть очень большой (Фин.тех., медицина)

Первое что приходит в голову использовать ассиметричное шифрование данных, но наверняка есть варианты поинтереснее

valbv
Автор

а какие более безопасные альтернативы jwt токену предлагаются?

dmitrybabik
Автор

Какие есть альтернативы для обеспечения большей безопасности?

arahnid_
Автор

Сойер, верни пожалуйста ночной стрим. Он нереально был крут.

the-tata
Автор

Было бы не плохо узнать об oauth2.0 особенно в NET 5, 6(Если есть разница конечно же)

den-vm
Автор

5:39 то что происходит в моей голове, когда я пытаюсь врубиться в новую для себя технологию

DmitriiRepnikov
Автор

а будет ли практика? Покодировать авторизацию-аутентификацию?

unicoxrtj
Автор

По сути, после пятой минуты уже начинается задел на OAuth, было бы славно, если сказали бы об этом явно

artmus
Автор

RT формируется по тем же правилам, что и АТ, только с другим ключём?

golubevvictor
Автор

Где Ночное
Про Монолитныую
Чуть осталось Досмотреть!!!!

murat
Автор

Здравствуйте, а можно для read-only использовать access token, а чтобы нажать, как пример, на какую-нибудь кнопку нужно использовать refresh token?

preegnees
Автор

спасибо, очень полезное видео. Давно задавался вопросом, где хранить токены и что делать, если его украдут)

ivkis
Автор

Я правильно понял, что 1RT = много AT?
И вообще я практикую сейчас архитектуру, где RT - это JWT c AT. Когда срок AT приходит к концу, то с помощью RT запрашивается новая пара AT и RT, старые AT (инфу о том, что именно он просрочился я беру из RT) и RT помечаются как отозванные. Т.е 1RT = 1 новый RT = 1 AT.

unimaster
Автор

подскажите, как отдельный микросервис проверяет валидность access токена?

CELTRIX
Автор

Спасибо что рассказали. Хоть где-то можно элементарно узнать теорию о jwt

K-fk
Автор

Как SERVICE поймет что AT действительный?

kamnsv
Автор

Знает кто нибудь статью или гайд как реализовать подобную архитектуру на spring boot?

tatakai
Автор

а при первом запросе пара логин и пароль не шифруется? А если шифруется, то как сервер понимает как это нужно расшифровать?

redice