Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр
Мрачная политическая стратегия в духе тоталитарных режимов. Принимай решения, удерживай власть, подавляй недовольных и выживай в мире коррупции, интриг и моральных дилемм. Один неверный шаг — и режим падёт.

Симулятор диктатора: 1984

Симуляторы, Новеллы, Казуальные

Играть

Топ прошлой недели

  • Rahlkan Rahlkan 1 пост
  • Tannhauser9 Tannhauser9 4 поста
  • alex.carrier alex.carrier 5 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
ObzorshikGovna
5 месяцев назад

Как черти с VDSINA обманывают людей, кидают на деньги а потом матерятся⁠⁠

случайно когда выбирал сервер кликнул на кнопку "создать", думал что перекинет в дальнейшее меню или хотя бы попросит подтверждение но произошло МГНОВЕННОЕ списание средств и сервер начал создаваться, я так как сделал это случайно попросил возврат, что имел право сделать по Статье 32 ЗОЗПП - Право потребителя на отказ от услуги: так как услуга ещё не оказана (только создан, но им ещё не пользовались, по факту он еще даже не был запущен), на что мне сказали что это "к сожалению" не возможно, за чем последовало логичное возмущение, и в итоге один из боевых воропоросят выдал перл: "Приятной дороги, педераст", вот пруф https://imgur.com/a/QskG3Lp 🤣

Сказать что я офигел - ничего не сказать, вот это СЕРВИС🤣 Не сказать что мне жалко 500 рублей (в СУТКИ бл😅). Я уже привык что всякие мелкие мошенники вроде VDSINA воруют деньги у людей и потом держатся за них как за последний шанс, ведь навряд-ли у этих последних проституток есть какие-то ещё деньги (кроме случайных, списанных таким скамным, безапрувным способом о котором не предупреждается, прям в стиле микрозаймов каких-то). Но вас я хотел бы предупредить о скамерках VDSINA, ведь вы можете выбрать и ГОРАААЗДО более дорогой сетап и у вас так же за один клик спишутся бабки КОТОРЫЕ ВАМ НЕ ВЕРНУТ А ПОТОМ ЕЩЁ И НАЗОВУТ ПЕДЕРАСТОМ А+АХАА+_А+, ору с этих боевых поросят, надеюсь поднял вам настроение

[моё] Развод на деньги Несправедливость Обман Негатив Сервер Текст
7
4
DropTrigger
DropTrigger
5 месяцев назад
Серия Записки вкатуна

Сессии, JWT, Access, Refresh⁠⁠

Статья представляет собой конспект из нескольких источников. Если у вас есть дополнения/поправки или замечания, пишите о них в комментариях.

Сессии, JWT, Access, Refresh Программирование, Длиннопост, Сервер, Access

Основные понятия

Регистрация

Клиент отправляет данные для входа на сервер. Сервер создает аккаунт и часто сразу проводит аутентификацию (в большинстве случаев).

Сессии, JWT, Access, Refresh Программирование, Длиннопост, Сервер, Access

Регистрация

Аутентификация

Процесс, в результате которого сервер узнает, кто вы такой. Клиент отправляет данные для входа, сервер проверяет их валидность. Если данные верны, сервер создает токен или идентификатор и отправляет его клиенту.

Сессии, JWT, Access, Refresh Программирование, Длиннопост, Сервер, Access

Аутентификация

Авторизация

Процесс, в результате которого сервер узнает, что вы можете делать, а что нет. Сервер выполняет авторизацию каждый раз, когда пользователь производит серверную операцию. Например, при отправке DELETE-запроса сервер проверяет токен и возвращает разрешение или отказ.

Сессии, JWT, Access, Refresh Программирование, Длиннопост, Сервер, Access

Авторизация

Логинизация

Логика на клиенте, которая отрабатывает в зависимости от успешности аутентификации. Например, флаг isAuthenticated меняется с false на true, и вместо кнопки "Войти" отображается иконка профиля.

Сессии, JWT, Access, Refresh Программирование, Длиннопост, Сервер, Access

Логинизация

Сессионная аутентификация (Session-based)

Как это работает:

  1. Аутентификация: Клиент отправляет данные для входа, сервер проверяет их и создает сессию. Сервер возвращает клиенту UUID сессии, который хранится в куках.

  2. Авторизация: Клиент отправляет куки на сервер, сервер проверяет валидность сессии и возвращает положительный ответ.

Плюсы:

  • Безопасность: сессии хранятся на сервере.

Минусы:

  • Bottleneck (подробнее): При большом количестве пользователей нагрузка на сервер увеличивается.

Сессии, JWT, Access, Refresh Программирование, Длиннопост, Сервер, Access

Аутентификация

Сессии, JWT, Access, Refresh Программирование, Длиннопост, Сервер, Access

Авторизация

Аутентификация на основе токенов (Token-based)

Как это работает:

  1. Аутентификация: Клиент отправляет данные для входа, сервер проверяет их и создает токен (например, JWT), который отправляется клиенту.

  2. Авторизация: При каждом запросе клиент отправляет токен в заголовке Bearer <token>. Сервер проверяет токен и возвращает положительный ответ.

Плюсы:

  • Нет необходимости хранить данные на сервере, что предотвращает bottleneck.

Минусы:

  • Менее безопасен, так как токен хранится на клиенте.

Перейдем на уровень ниже.

JWT токен

JWT (JSON Web Token) — это строка в формате base64, которая состоит из трех частей:

  1. Header (Заголовок)
    Содержит информацию о типе токена (JWT) и алгоритме шифрования.

  2. Payload (Полезная нагрузка)
    Содержит утверждения (claims) — данные о пользователе, сроке действия токена и т.д.

  3. Signature (Подпись)
    Хэш токена, созданный на основе алгоритма из заголовка и зашифрованный с помощью приватного ключа.

Сессии, JWT, Access, Refresh Программирование, Длиннопост, Сервер, Access

Пример токена

Важно: Не храните в токене пароли или другую важную информацию, так как токен можно раскодировать.

Access Token и Refresh Token

Access Token

Access Token — это токен, который клиент использует для доступа к защищённым ресурсам на сервере. Обычно он имеет короткий срок жизни.

Refresh Token

Refresh Token — это токен, который используется для получения нового Access Token, когда текущий Access Token истекает. Обычно он имеет длительный срок жизни.

Как работает:

  1. После успешной аутентификации сервер создает и отправляет клиенту Access Token и Refresh Token.

  2. Клиент сохраняет Refresh Token в безопасном месте (например, в HTTP-only куках).

  3. Когда Access Token истекает, клиент отправляет Refresh Token на сервер для получения нового Access Token.

  4. Сервер проверяет Refresh Token и, если он действителен, выдаёт новый Access Token.

Источники:
Аутентификация в ASP.NET Core — YouTube
Аутентификация. Сессии и JWT — YouTube
Что такое JWT, Access и Refresh токены — YouTube

Показать полностью 7
[моё] Программирование Длиннопост Сервер Access
1
6
It.Crab
It.Crab
6 месяцев назад

Самое время выбрать сервер ...⁠⁠

Самое время выбрать сервер ... Сервер, Серверная, Скриншот

среди товаров для взрослых: vk.cc/cHH2v8

Показать полностью 1
Сервер Серверная Скриншот
3
Вопрос из ленты «Эксперты»
Djesus
6 месяцев назад

Почтовая CMS⁠⁠

прошу помощи, есть ли CMS для создания почтового клиента ?

Вопрос Спроси Пикабу Создание сайта Сервер Текст
11
4
itforprof
itforprof
6 месяцев назад

Российские серверы — для мелочей, импортные — для секретов⁠⁠

Аналитический разбор рынка серверов и система хранения данных показал, что спустя почти три года импортозамещения в этой сфере, госучреждения остаются зависимы от иностранных производителей.

«Коммерсант» пишет, что в госзакупках продолжают лидировать американские компании Dell, HPE, IBM и китайские Huawei и Lenovo.

Среди российских поставщиков наибольшую долю этого рынка заняли компании Yadro, Fplus, Nerpa и «Аквариус».

Что характерно, критически важные данные госучреждения по-прежнему предпочитают хранить на серверах зарубежного производства. А российскому оборудованию доверяют менее важную информацию.

Основной причиной этого остается низкое качество ПО у отечественных производителей, которое влияет на отказоустойчивость и быстродействие.

Ну а разработка конкурентоспособного ПО у нас потребует дополнительных денег — до 3-4 млрд рублей и нескольких лет работы.

Санкции Политика Импортозамещение Информационная безопасность IT Сервер Интернет Текст
3
5068
oshw
oshw
6 месяцев назад
Специфический юмор

Ну, кто же этот человек, а!?⁠⁠

Ну, кто же этот человек, а!?
Юмор Картинка с текстом Сон Сервер Бессонница Пикачу Зашакалено Повтор
161
19
user10127828
6 месяцев назад
Web-технологии

Ответ на пост «Хостинг уровня /b или даже ниже»⁠⁠1

Админ vpsdedic. ru кидала!!! Продает якобы сервера,берет за них деньги потом блокирует в телеграм без возврата средств.Придумывает любые поводы чтобы не возвращать деньги,то что,я не так зарегестрировался на сайте,то что мой телефон не настоящий,то что,я украинец и поэтому не будет возврата денег,потом придумал что у меня софт хакерский.Если тебя что-то не устраивает отдай чужие деньги и досвиданье,но нет он предпочел заблокировать в телеграм и не возвращать средства.Погуглил отзывы оказалось таких людей которых он кинул много.Будьте аккуратны при работе с данным "недочеловеком" Сумма ущерба 7000рублей.

Программирование Учеба Программист IT Урок IT юмор Облачный сервис Хамство Сервер VPS Длиннопост Ответ на пост Текст
2
Партнёрский материал Реклама
specials
specials

Сколько нужно времени, чтобы уложить теплый пол?⁠⁠

Точно не скажем, но в нашем проекте с этим можно справиться буквально за минуту одной левой!

Попробовать

Ремонт Теплый пол Текст
7
BloodyPy
BloodyPy
6 месяцев назад
Юмор для всех и каждого
Серия Всячина

Продолжение поста «Сегодняшний сбой Рунета магическим образом починил сервера Гугла и Ютуба»⁠⁠5

Версия 2.0 Почему упал интернет.
Потому что Должен был быть публичный релиз STEAM OS.Который теперь задерживается...
@ Make Windu Not Voynu

Продолжение поста «Сегодняшний сбой Рунета магическим образом починил сервера Гугла и Ютуба» Рунет, Интернет, Сбой, Испанский стыд, Google, Сервер, YouTube, Мат, Блокировка YouTube, Видео, Короткие видео, Ответ на пост, Длиннопост
[моё] Рунет Интернет Сбой Испанский стыд Google Сервер YouTube Мат Блокировка YouTube Видео Короткие видео Ответ на пост Длиннопост
5
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии