В случае отсутствия необходимости экономить на SSO получается очень сходно.
Кука + сессия: получаем ID сессии, вынимаем оттуда ID пользователя, вытаскиваем username и другие данные из базы для отображения профиля в UI.
JWT: получаем ID пользователя, вытаскиваем username и другие данные из базы для отображения профиля в UI.
Избежать можно если сунуть username и другие данные в JWT, но часть данных, как правило, не публична. Плюс добавляется проблема инвалидации токенов и вот это всё.
На тему "Правильная регистрация консольных команд Symfony в DI" у меня болело. Не до конца решается проблема в посте. Ещё есть help и description и для них статически описание задать негде… соответственно, при вызове help получаем инициализацию всех зависимостей абсолютно всех консольных команд...
Кому в нужное, а кому нет. Тех, кто говорил, что "поздно" и "никому не нужно" было предостаточно. Это нормально для OpenSource что релиз состоялся позже, чем планировалось. И нет, Yii 2 не помешал тот факт, что уже были Symfony 2, Laravel, Phalcon, Slim, Zend 2, Aura и другие.
Ну я же каждый раз отвечал на него серьёзно начиная с той самой прогулки :)
Вопрос, на самом деле, хороший. Он про своё vs готовое и не так прост, как кажется. С одной стороны тут OpenSource и "всё сделают за нас, а мы поможем, если что" с другой контроль над кодом и отсутствие сюрпризов, которые не так редки даже в старых и стабильных пакетах вроде Symfony.
Ну и стоит отметить, что если у вас есть контроль над сервером, нагрузку лучше размазывать средствами Nginx. Там хорошая вариация на тему leaky bucket.
Именно это хотел выразить. Очень часто начинают с JWT, вроде всё нормально, но после сталкиваются с проблемами:
Из хранилища, соответствующего ID, конечно же.
В случае отсутствия необходимости экономить на SSO получается очень сходно.
Кука + сессия: получаем ID сессии, вынимаем оттуда ID пользователя, вытаскиваем username и другие данные из базы для отображения профиля в UI.
JWT: получаем ID пользователя, вытаскиваем username и другие данные из базы для отображения профиля в UI.
Избежать можно если сунуть username и другие данные в JWT, но часть данных, как правило, не публична. Плюс добавляется проблема инвалидации токенов и вот это всё.
Ну по сути плюс-минус это сессии и есть, если в сессии хранить только ID юзера.
Уходили от кук и сессий и к ним же вернулись. Нормально так...
Всё будет. Обновим на следующей неделе как утрясём расписание. Это не так просто, как с оффлайном. Часовые пояса очень разные у докладчиков.
По остальному нужно немого подумать. Если что, напишу в личку. Спасибо за предложение.
Кидайте, конечно. И пусть они тоже зовут коллег.
Точное расписание всё ещё формируется. Примерно с 11-и и где-то до 19-и максимум всё будет.
На тему "Правильная регистрация консольных команд Symfony в DI" у меня болело. Не до конца решается проблема в посте. Ещё есть help и description и для них статически описание задать негде… соответственно, при вызове help получаем инициализацию всех зависимостей абсолютно всех консольных команд...
Спасибо. Гляну.
Мы делаем, но не факт что до беты успеем. К релизу планы сделать есть.
Ну, сборка "из коробки" будет.
Хорошо развивается. Экосистема в планах есть. После релиза Yii 3.
Кому в нужное, а кому нет. Тех, кто говорил, что "поздно" и "никому не нужно" было предостаточно. Это нормально для OpenSource что релиз состоялся позже, чем планировалось. И нет, Yii 2 не помешал тот факт, что уже были Symfony 2, Laravel, Phalcon, Slim, Zend 2, Aura и другие.
Ровно то же говорили про Yii 2 в своё время...
Ну я же каждый раз отвечал на него серьёзно начиная с той самой прогулки :)
Вопрос, на самом деле, хороший. Он про своё vs готовое и не так прост, как кажется. С одной стороны тут OpenSource и "всё сделают за нас, а мы поможем, если что" с другой контроль над кодом и отсутствие сюрпризов, которые не так редки даже в старых и стабильных пакетах вроде Symfony.
Это устаревшая информация (George Miller, 1989). Чуть актуальней (Cowan, 2001) цифры 4±1.
GRCA -> GCRA
Поправьте, если ошибаюсь, но мне кажется, что алгоритм там наивный, который никак не сглаживает пики нагрузки.
В Yii 3 есть реализация GRCA, предотвращающая пики: https://github.com/yiisoft/yii-web/tree/master/src/RateLimiter
Ну и стоит отметить, что если у вас есть контроль над сервером, нагрузку лучше размазывать средствами Nginx. Там хорошая вариация на тему leaky bucket.