axept / react-fullstack

Fullstack React.js Application boilerplate for 2016-2017 years
59 stars 3 forks source link

JWT токены? #5

Open alexpts opened 7 years ago

alexpts commented 7 years ago

Для обмена открытыми данными и для токенов аутентификации

DenisIzmaylov commented 7 years ago

У них же вроде какие-то проблемы с безопасностью?

alexpts commented 7 years ago

https://jwt.io/

Да, ты прав, на сайте у них - Warning: Critical vulnerabilities in JSON Web Token libraries with asymmetric keys.

Тогда не стоит

dex157 commented 7 years ago

можно использовать сильные алгоритмы, тут хорошо написано о разных алгоритмах их плюсах и минусах https://github.com/ueberauth/guardian/issues/152#issuecomment-220405712

alexpts commented 7 years ago

@dex157 В контексте JWT? Я исследую это сегодня

dex157 commented 7 years ago

@alexpts да, это именно в контексте jwt