Обновить
413
Александр Макаров@SamDark

PHP, Yii

676
Подписчики
Отправить сообщение

Именно это хотел выразить. Очень часто начинают с JWT, вроде всё нормально, но после сталкиваются с проблемами:


  • А забаненного модератора как отлогинить?
  • Понадобилась ещё информация в токене. А что делать со старыми, где информации нет?
  • Надо сделать никнейм изменяемым. А он в токене...
  • Понадобились на UI данные, которые приватные (тут либо шифруют информацию в токене либо начинают комбинировать).

Из хранилища, соответствующего ID, конечно же.

В случае отсутствия необходимости экономить на SSO получается очень сходно.


Кука + сессия: получаем ID сессии, вынимаем оттуда ID пользователя, вытаскиваем username и другие данные из базы для отображения профиля в UI.


JWT: получаем ID пользователя, вытаскиваем username и другие данные из базы для отображения профиля в UI.


Избежать можно если сунуть username и другие данные в JWT, но часть данных, как правило, не публична. Плюс добавляется проблема инвалидации токенов и вот это всё.

Ну по сути плюс-минус это сессии и есть, если в сессии хранить только ID юзера.

Уходили от кук и сессий и к ним же вернулись. Нормально так...

Главным образом, не хватает агенды и расписания.

Всё будет. Обновим на следующей неделе как утрясём расписание. Это не так просто, как с оффлайном. Часовые пояса очень разные у докладчиков.


По остальному нужно немого подумать. Если что, напишу в личку. Спасибо за предложение.

Кидайте, конечно. И пусть они тоже зовут коллег.

  1. Да, конференция бесплатная.
  2. Да, регистрироваться нужно.
  3. Язык докладов английский. Возможно, что-то придумаем на тему перевода, но пока это не точно.

Точное расписание всё ещё формируется. Примерно с 11-и и где-то до 19-и максимум всё будет.

На тему "Правильная регистрация консольных команд Symfony в DI" у меня болело. Не до конца решается проблема в посте. Ещё есть help и description и для них статически описание задать негде… соответственно, при вызове help получаем инициализацию всех зависимостей абсолютно всех консольных команд...

Спасибо. Гляну.

Мы делаем, но не факт что до беты успеем. К релизу планы сделать есть.

Ну, сборка "из коробки" будет.

Хорошо развивается. Экосистема в планах есть. После релиза Yii 3.

Кому в нужное, а кому нет. Тех, кто говорил, что "поздно" и "никому не нужно" было предостаточно. Это нормально для OpenSource что релиз состоялся позже, чем планировалось. И нет, Yii 2 не помешал тот факт, что уже были Symfony 2, Laravel, Phalcon, Slim, Zend 2, Aura и другие.

Ровно то же говорили про Yii 2 в своё время...

Ну я же каждый раз отвечал на него серьёзно начиная с той самой прогулки :)


Вопрос, на самом деле, хороший. Он про своё vs готовое и не так прост, как кажется. С одной стороны тут OpenSource и "всё сделают за нас, а мы поможем, если что" с другой контроль над кодом и отсутствие сюрпризов, которые не так редки даже в старых и стабильных пакетах вроде Symfony.

Объем внимания среднестатистического взрослого человека составляет 7±2 единицы

Это устаревшая информация (George Miller, 1989). Чуть актуальней (Cowan, 2001) цифры 4±1.

nikolaposa/rate-limit — Рейт-лимитер общего назначения с бекендом на Redis.

Поправьте, если ошибаюсь, но мне кажется, что алгоритм там наивный, который никак не сглаживает пики нагрузки.


В Yii 3 есть реализация GRCA, предотвращающая пики: https://github.com/yiisoft/yii-web/tree/master/src/RateLimiter


Ну и стоит отметить, что если у вас есть контроль над сервером, нагрузку лучше размазывать средствами Nginx. Там хорошая вариация на тему leaky bucket.

Информация

В рейтинге
6 001-й
Откуда
Воронеж, Воронежская обл., Россия
Работает в
Дата рождения
Зарегистрирован
Активность