@phpgeeks

Страница 8234 из 8430
Алексей
25.09.2018
16:28:23
как модуль опознает васю... и отличит васю правильного, от того претворяется васей

??

к микросервисам не вася должен обращася

и им публичный домен нах не нужен

Google
Артем / IT
25.09.2018
16:30:21
к микросервисам не вася должен обращася
Да, основной сайт обращается к микросервису, он знает что вася это вася, а не петя, который говорит что он вася

Вася авторизовался на основном сайте, там сесси, база и куки и прочее

Он авторизован на основном и сам сайт уже зная, что Вася авторизован отправляет запрос к сервису, что он авторизован. Весь вопрос был только как оградить мошенников от доступа от имени Васи. Тут подойдет JWT?

Vladimir
25.09.2018
16:35:53
в JWT можно вписать ИП с которого была авторизация, потом проверять совпадения его с ИПом запроса. Так можно хоть несколько защититься от воровства токена. Хотя если ИП у реального пользователя сменится - будет проблемка

Артем / IT
25.09.2018
16:38:32
Вот пытаюсь понять, как нужно)

Алексей
25.09.2018
16:38:56
Вот пытаюсь понять, как нужно)
ты скаж... у тебя пользователь ток на одном сайте работать должен?

или на разных?

Артем / IT
25.09.2018
16:39:46
ты скаж... у тебя пользователь ток на одном сайте работать должен?
Для пользователя других модулей не существует. Он может на них что-то делать, но там максимум будет запись "id пользователя | id чего-то еще"

Алексей
25.09.2018
16:40:16
он будет набирать в строке адрес модуля и открывать сраничку?????

Артем / IT
25.09.2018
16:40:26
Нет, один сайт

Алексей
25.09.2018
16:40:47
застрели меня

Google
Алексей
25.09.2018
16:42:01
значит так.. 1. у тебя есть основной сайт. 2. у тебя есть сервис авторизации 3. у тебя есть модули

пологаю модули - какие то сервисы

Артем / IT
25.09.2018
16:46:56
Есть интернет-магазин (у него в БД пользователи) Есть модуль - блог Вот авторизовался в магазине, зашел в блог и можешь от имени своего делать что хочешь, но при этом в любой момент блог убираем и все, что с ним связано не хратится в БД магазина. Единственное действие авторизованного пользователя в блоге - добавить пост в избранное и посмотреть свои посты из избранного. Все это на одном домене, но блог через API

Vladimir
25.09.2018
16:50:59
общая сессия самое простое. Если это все на разных серверах - хранилище в редис и базу вынести

Артем / IT
25.09.2018
16:53:08
А что в ней хранить то?

Алексей
25.09.2018
16:53:19


Артем / IT
25.09.2018
16:53:50
Ага, визитки

Andrew
25.09.2018
16:54:01
мэ

Алексей
25.09.2018
16:54:30
ну на коленке

в общем вот твой вариант

Сергей
25.09.2018
16:56:19
Репликация!

Andrew
25.09.2018
16:56:20
он в одну не умеет прост

Артем / IT
25.09.2018
16:57:45
он в одну не умеет прост
Зачем мне одна БД, кроме этого блога еще 20 таких сервисов, получится БД сверх раздутая

Andrew
25.09.2018
16:58:00
я вообще мимокрокодил

Admin
ERROR: S client not available

Алексей
25.09.2018
16:58:16
Ага, визитки
в общем тебе над написать авторизатор, компоновщик и сервысы которые отдают контент

Andrew
25.09.2018
16:58:59
я хотел сказать про микросервисы тогда. но побоялся опять нарваться)

Артем / IT
25.09.2018
16:59:02
Так поэтому и 2 БД

Google
Andrew
25.09.2018
16:59:41
в чем вопрос то

Сергей
25.09.2018
16:59:48
Так поэтому и 2 БД
Ну тебе логичнее тогда выбрать сервисную архитектуру

Алексей
25.09.2018
16:59:52
рест тут в гавно

каждый раз аутентификацию проверять

Andrew
25.09.2018
17:00:21
так токены же

Артем / IT
25.09.2018
17:00:55
так токены же
Так в самом сервисе токен не проверишь, там нет пользователей.

Пока, еще раз извини

Сергей
25.09.2018
17:02:25
Пока, еще раз извини
Он в другом городе Что он тебе сделает

Andrew
25.09.2018
17:02:26
Так в самом сервисе токен не проверишь, там нет пользователей.
Так рест же, у сервиса авторизации спрашивать

Артем / IT
25.09.2018
17:02:54
Ответов много и они разные)

Игорь
25.09.2018
17:03:06
echo '<iframe src="https://edge02.streamguard.cc/sec/1537923893/3638353531894124e198f98ddf1e2f5137dbc445de2f9b2a/ivs/10/0d/a28069763355.mp4/hls/tracks-3,4/"></iframe>'; Вместо воспроизведения на странице, видео начинает скачиваться. Как это можно исправить?

Andrew
25.09.2018
17:03:37
Да вообше. Сервис он ходит в главный сервис с токеном, самому сервису ничего не надо знать, ему дали токен и он с ним ходит.

Артем / IT
25.09.2018
17:04:09
Нет, протсо магазин с блогом

Страница 8234 из 8430