Warning: Protect your applications - Authentication Training

Поделиться
HTML-код
  • Опубликовано: 23 янв 2025

Комментарии • 44

  • @xntotlsss3385
    @xntotlsss3385 15 дней назад

    Merci pour cette vidéo. Peux tu faire une vidéo sur les authorisations ça pourrait être super intéressant !

    • @melvynxdev
      @melvynxdev  15 дней назад +1

      ouais c'est le sujet d'une autre vidéo

  • @joelfoka
    @joelfoka 10 дней назад

    Merci pour cette explication assez claire

  • @ephraimreisberg114
    @ephraimreisberg114 10 дней назад

    Merci beaucoup ! Est ce que tu conseilles concrètement de relier bdd et auth ou bien c'était juste pour montrer le mécanisme et mieux vaut passer par JWT en cas réel ?
    En parlant bien sûr d'un système d'auth simple tel que le management de session que tu décris

    • @melvynxdev
      @melvynxdev  9 дней назад

      non je trouve que le session est plus simple à gérer sauf si tu as des micro-services dans tous les sens

  • @cool-coding_by_True-face
    @cool-coding_by_True-face 16 дней назад

    Pile au moment où je m'intéressait au sujet 🤗

  • @loriceagle2127
    @loriceagle2127 16 дней назад

    ouhuuuuu whou! merci bien pour cette video

  • @Idric_Evarne
    @Idric_Evarne 7 дней назад

    Que pense tu de l'authentification avec Firebase par rapport à nextauth ?

    • @melvynxdev
      @melvynxdev  5 дней назад

      Tout dépend des besoins. Pour une solution plus automatisée, Firebase est intéressant. Si tu préfères un contrôle plus fin sur tes données et une personnalisation poussée, NextAuth est un excellent choix. Personnellement, je préfère NextAuth.

  • @Willow_PX
    @Willow_PX 16 дней назад +4

    Perso plus jamais j'utilise cette daube de Auth.JS (Next Auth). J'ai eu des probleme de stabilité, la doc est immonde, ils s'amusent à modifier tout le fonctionnement à chaque maj de leur beta interminable. Plus jamais.
    Maintenant je gère l'auth avec la lib BETTER-AUTH et OMG comment tout est mieux quand une librairie est juste bien codé et que la doc à un sens !

    • @melvynxdev
      @melvynxdev  16 дней назад +1

      L'essentiel est que chacun est satisfait !

  • @LionelMartin-m1c
    @LionelMartin-m1c 16 дней назад

    Le hash du password dans les lib génère a chaque fois un hash différents plus besoins de salt et c'est pour ça qu'on utilise leur méthode de comparaison qui compare le hash avec le password. Les plus utilisés sont Bcrypt/Blowfish ou Argon2 , note le 12 c'est le coup / temps de hashing.

    • @melvynxdev
      @melvynxdev  16 дней назад

      Bon toujours avoir un secret dans le doute

  • @xabimartinez5322
    @xabimartinez5322 16 дней назад

    Cette vidéo tombe bien je me bat actuellement avec oAuth et nextAuth x)

  • @ibrtech7183
    @ibrtech7183 14 дней назад

    Puis je connaitre l'application utiliser comme tableau

  • @Falloutforlife
    @Falloutforlife 14 дней назад

    Super vidéo, mais ton lien pour rejoindre ton discord ne fonctionne pas c'est dommage

    • @melvynxdev
      @melvynxdev  14 дней назад

      Ah bon je viens de faire la manip et il me semble qu'il n'y a pas de souci. Fais la manip sur desktop en téléchargeant discord desktop !

    • @Falloutforlife
      @Falloutforlife 13 дней назад

      @@melvynxdev bah ça marche pas, sur desktop et sur navigateurs

  • @mtbmyboy
    @mtbmyboy 15 дней назад

    mais ducoup ca sert à quoi de hash le password alors que le cookie de session est lisible en db il ont a accès à la db on peut se connecter sur tous les comptes

    • @melvynxdev
      @melvynxdev  15 дней назад +1

      hash le password ça permet d'éviter que si ta db est leak, tous les password soit aussi leak et que la personne puisse utiliser les email:password pour hacker tes clients sur d'autre site (bcp utilisent les mêmes password)

  • @wrodka
    @wrodka 16 дней назад

    Cette vidéo tombe à pique car je viens de finir cette partie sur mon site.
    Petite question, dans l'absolu à quoi sert la database session?

    • @melvynxdev
      @melvynxdev  16 дней назад +1

      à garder le user actif

  • @nayz916
    @nayz916 16 дней назад

    Pourquoi ne pas hasher le session token?

    • @glowservices-fr
      @glowservices-fr 16 дней назад

      Aucune utilité

    • @nayz916
      @nayz916 16 дней назад

      @glowservices-fr pourtant c'est quasiment le même problème que les mots de passe si quelqu'un accède la base de données il pourrait utiliser un session de part son id et se connecter en tant que l utilisateur

    • @melvynxdev
      @melvynxdev  16 дней назад

      Il peut toujours le copier et coller dans son cookies sotrage

  • @stormyz_
    @stormyz_ 16 дней назад +1

    le magic link c'est vraiment le moins sécurisé, car il suffit d'avoir l'email du gars pour avoir accès à tous ses comptes.

    • @melvynxdev
      @melvynxdev  16 дней назад +2

      il faut pas que avoir l'e-mail, il faut avoir l'accès à son mail. Si le gars à un accès à ton gmail, il peut reset ton password anyway.

    • @JMCV2
      @JMCV2 16 дней назад

      si ton email est compromis c'est que t'es pas mal dans la panade

    • @Michael-g6x5j
      @Michael-g6x5j 16 дней назад

      @@melvynxdevje pense qu’il dit que c’est moyen qui ne sécurise pas le contenu des créateurs. Par exemple, on pourrait accéder à plusieurs au contenu de tes formations en partageant un mail

  • @eliottabadie1096
    @eliottabadie1096 16 дней назад

    Si c’est involontaire : t’as écrit "Foramtion" sur la minia x)

  • @ld2037
    @ld2037 15 дней назад

    Spring Security keycloak oauth

  • @ramicoucou5677
    @ramicoucou5677 16 дней назад

    pour quoi tu n'as jamais changé ta casquette ?

  • @jeremyboss77
    @jeremyboss77 5 дней назад

    La miniature ecrit Foramtion c'est pas très sérieux

    • @melvynxdev
      @melvynxdev  5 дней назад

      Désolé pour la boulette !