go-park-mail-ru / 2019_1_undefined_penguins

1 stars 1 forks source link

Замечания по РК3 #43

Open rvasily opened 5 years ago

rvasily commented 5 years ago

Найти в инете картинку почему плохо делать сессии на JWT И рассказать как обезопасть себя при смене пароля - как отозвать сессии

rvasily commented 5 years ago

общая архитектура для 1 репы выглоядит так:

cmd
    // тут только инициализация, никакой логики
    // только окнфиги, Init() и регистрация микросервисов ( открытие коннектов )
    // запуск слушающего сокета
    front
        main.go
    auth
        import session

        register session server
    game
internal
    session
        session.proto
        session.pb.go
        session.go - твт реализация
    game
        room.go
        // логика игры
    handlers
        profile/
        scoreboard/
        game/
rvasily commented 5 years ago

http://cryto.net/~joepie91/blog/2016/06/13/stop-using-jwt-for-sessions/ http://cryto.net/~joepie91/blog/2016/06/19/stop-using-jwt-for-sessions-part-2-why-your-solution-doesnt-work/