
Алексей
25.09.2018
16:28:23
как модуль опознает васю... и отличит васю правильного, от того претворяется васей
??
к микросервисам не вася должен обращася
и им публичный домен нах не нужен

Google

Артем / IT
25.09.2018
16:30:21
Вася авторизовался на основном сайте, там сесси, база и куки и прочее
Он авторизован на основном и сам сайт уже зная, что Вася авторизован отправляет запрос к сервису, что он авторизован. Весь вопрос был только как оградить мошенников от доступа от имени Васи.
Тут подойдет JWT?

Vladimir
25.09.2018
16:35:53
в JWT можно вписать ИП с которого была авторизация, потом проверять совпадения его с ИПом запроса. Так можно хоть несколько защититься от воровства токена. Хотя если ИП у реального пользователя сменится - будет проблемка

Артем / IT
25.09.2018
16:37:34

Алексей
25.09.2018
16:38:03

Артем / IT
25.09.2018
16:38:32
Вот пытаюсь понять, как нужно)

Алексей
25.09.2018
16:38:56
или на разных?

Артем / IT
25.09.2018
16:39:46

Алексей
25.09.2018
16:40:16
он будет набирать в строке адрес модуля и открывать сраничку?????

Артем / IT
25.09.2018
16:40:26
Нет, один сайт

Алексей
25.09.2018
16:40:47
застрели меня

Google

Алексей
25.09.2018
16:42:01
значит так..
1. у тебя есть основной сайт.
2. у тебя есть сервис авторизации
3. у тебя есть модули
пологаю модули - какие то сервисы

Артем / IT
25.09.2018
16:46:56
Есть интернет-магазин (у него в БД пользователи)
Есть модуль - блог
Вот авторизовался в магазине, зашел в блог и можешь от имени своего делать что хочешь, но при этом в любой момент блог убираем и все, что с ним связано не хратится в БД магазина.
Единственное действие авторизованного пользователя в блоге - добавить пост в избранное и посмотреть свои посты из избранного.
Все это на одном домене, но блог через API

Vladimir
25.09.2018
16:50:59
общая сессия самое простое. Если это все на разных серверах - хранилище в редис и базу вынести

Сергей
25.09.2018
16:51:40

Артем / IT
25.09.2018
16:53:08
А что в ней хранить то?

Алексей
25.09.2018
16:53:19

Артем / IT
25.09.2018
16:53:50
Ага, визитки

Andrew
25.09.2018
16:54:01
мэ

Алексей
25.09.2018
16:54:30
ну на коленке
в общем вот твой вариант

Сергей
25.09.2018
16:56:19
Репликация!

Andrew
25.09.2018
16:56:20
он в одну не умеет прост

Артем / IT
25.09.2018
16:57:45

Andrew
25.09.2018
16:58:00
я вообще мимокрокодил

Admin
ERROR: S client not available

Алексей
25.09.2018
16:58:16
Ага, визитки
в общем тебе над написать авторизатор, компоновщик и сервысы которые отдают контент

Andrew
25.09.2018
16:58:59
я хотел сказать про микросервисы тогда. но побоялся опять нарваться)

Артем / IT
25.09.2018
16:59:02
Так поэтому и 2 БД

Google

Andrew
25.09.2018
16:59:41
в чем вопрос то

Сергей
25.09.2018
16:59:48

Алексей
25.09.2018
16:59:52
рест тут в гавно
каждый раз аутентификацию проверять

Andrew
25.09.2018
17:00:21
так токены же

Артем / IT
25.09.2018
17:00:55
так токены же
Так в самом сервисе токен не проверишь, там нет пользователей.
Пока, еще раз извини

Сергей
25.09.2018
17:02:25

Andrew
25.09.2018
17:02:26

Артем / IT
25.09.2018
17:02:54
Ответов много и они разные)

Игорь
25.09.2018
17:03:06
echo '<iframe src="https://edge02.streamguard.cc/sec/1537923893/3638353531894124e198f98ddf1e2f5137dbc445de2f9b2a/ivs/10/0d/a28069763355.mp4/hls/tracks-3,4/"></iframe>';
Вместо воспроизведения на странице, видео начинает скачиваться. Как это можно исправить?

Andrew
25.09.2018
17:03:37
Да вообше. Сервис он ходит в главный сервис с токеном, самому сервису ничего не надо знать, ему дали токен и он с ним ходит.

Артем / IT
25.09.2018
17:04:09
Нет, протсо магазин с блогом