Что такое JWT, Access и Refresh токены. Разница между JWT и Сессиями. Bearer и виды авторизации.

Поделиться
HTML-код
  • Опубликовано: 4 ноя 2024

Комментарии • 24

  • @Михаил-л8л6о
    @Михаил-л8л6о 3 месяца назад +7

    Очень круто объясняешь, сложную информацию, простыми словами, огромный респект!

  • @petefedorov2955
    @petefedorov2955 Месяц назад

    У Вас талант объяснять сложные вещи простым языком) огромное спасибо за Ваши лекции 🙏🏽

  • @DaryaBulat
    @DaryaBulat Месяц назад +1

    Теперь нужно отдельное видео про "Покемоны"! Спасибо огромное за такое понятное объяснение!

  • @le.onardo
    @le.onardo 2 месяца назад +1

    Одна из самых крутых показательных лекций, большое спасибо! 👏🔥

  • @ellealle5980
    @ellealle5980 Месяц назад

    Самое понятное объяснение про jwt, которое я когда либо встречала. Спасибо ☺️

  • @edsatie4929
    @edsatie4929 Месяц назад

    Супер полезный урок! Благодарю!

  • @klimtro
    @klimtro 2 месяца назад

    спасибо, Герман. классное познавательное видео

  • @Levchandr9
    @Levchandr9 Месяц назад

    Спсибо за ваши ролики очень хорошо обясняется и подскажите пожалуйста где можно посмотреть на miro который вы показываете ? очень интересно.

  • @vitorios384
    @vitorios384 Месяц назад

    super poleznoe video!!!!!!

  • @Карина-ф3ш
    @Карина-ф3ш 2 месяца назад

    Здравствуйте! Эта информация предоставляется в рамках курса Тренажёр по API «Битва покемонов» с лекциями (степик)?

    • @qa.studio
      @qa.studio  2 месяца назад

      Нет. На степике мы работаем с покемонами. Там авторизация работает на API токенах. Там свои отдельные лекции

  • @w84meBro
    @w84meBro 2 месяца назад

    13:16 вопрос - а если куки были украдены, в этом случае злоумышленник получается сможет авторизоваться. Как быть? Http only cookies спасет?

  • @Dev-kx2si
    @Dev-kx2si Месяц назад

    Где лучше хранить access и refresh token? В localStorage или cookie и почему?

    • @qa.studio
      @qa.studio  Месяц назад +1

      Не берусь за правду в последней инстанции, но выбрал бы куки с флагом HttpOnly
      habr.com/ru/articles/143259/

  • @MS-ks7zc
    @MS-ks7zc 3 месяца назад

    Очень классное видео и для тестировщиков, но, пожалуйста, уберите фоновую музыку, очень мешает, особенно при ускоренном просмотре. 😢

  • @vitaliyb6601
    @vitaliyb6601 3 месяца назад +2

    Сколько стоит обучение.

    • @qa.studio
      @qa.studio  3 месяца назад

      Привет) от 29 тысяч. Подробно можно изучить на сайте школы: qa.studio/.
      Там-же есть кнопка «Написать» - так быстрее можно получить ответы, чем в комментариях ютуба

    • @helgaluytova8307
      @helgaluytova8307 3 месяца назад

      Когда пошло объяснение на примерах, сразу захотела купить курс.
      Пошла смотреть по ссылке

  • @loy34-e7q
    @loy34-e7q Месяц назад

    В словарике неверное определение.
    Хеширование не один из способов шифрования. Это разные понятия. Хэширование обладает свойством односторонности и применяется для проверки. Шифрование же представляет двусторонний процесс преобразования данных с возможностью их расшифровки.

    • @qa.studio
      @qa.studio  Месяц назад

      В словаре вот прямо дословно это-же и написано: buildin.ai/qa-studio/share/98067156-7170-41b5-ad6d-c125cc5c4aa8

  • @vladislove1337
    @vladislove1337 2 месяца назад

    Вставлять этот "Bearer", а на самом бэкенде потом вырезать его, чтобы проверять токен. Верх идиотизма, не использовал эту дебильную приставку и не буду. Может она имеет какой то смысл, если по какой то причине у приложения множество способов авторизации, но если способ один - JWT, то нахрена тащить этот идиотский синтаксис со "схемой" мне не понятно.

    • @Андрей-ф5е6н
      @Андрей-ф5е6н Месяц назад +1

      А еще верх идиотизма разные методы, типа GET, POST, DELETE и т.д. использовать, т.к. потом приходится их по-разному обрабатывать. Проще везде один метод использовать, можно даже свой запилить, например, 'Q', чтобы трафик сэкономить и в логах будет компактно смотреться

    • @vladislove1337
      @vladislove1337 Месяц назад

      @@Андрей-ф5е6н не передергивай, методы get pust put update активно используются, в то время как большинство приложений используют какой то один метод аутентификации - либо сессии, либо jwt, и в большинстве случаев никакого смысла в "Bearer" перед токеном нет, ибо это слово просто банально вырезается без всяких проверок на тип аутентификации и берётся сам токен.