home.social

#jwt_auth — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #jwt_auth, aggregated by home.social.

  1. Путеводитель по Ktor JWT auth на стороне сервера

    Документация Ktor по server-jwt неполна. Если необходимо сделать что-то за рамками «Hello world», придется лезть в исходники и городить костыли. Какой-то консистентности и предсказуемости ждать не стоит, возможно, не обошлось без заговорщиков . Статья покроет необходимую базу для работы с JWT и убережет от множества подводных камней.

    habr.com/ru/articles/921076/

    #ktor #backend #kotlin #jwt_auth #говнокод #авторизация #аутентификация #костыли #authorization #authentication

  2. Почему JWT — не панацея: разбор проблем сессий и безопасности

    JWT для сессий: удобство или головная боль? JSON Web Token (JWT) приобрёл популярность как удобный способ аутентификации и передачи данных между клиентом и сервером. Его ценят за простоту , stateless-подход и гибкость . Однако большинство гайдов рассказывают только о плюсах, забывая о недостатках . В этой статье мы разберём основные проблемы использования JWT для хранения пользовательских сессий и обсудим более надёжные альтернативы.

    habr.com/ru/articles/884912/

    #jwt #jwt_auth #json_web_token #сессии #refreshтокены #redis #api