443 читали · 4 года назад
Полное руководство по управлению JWT во фронтенд-клиентах (GraphQL)
JWT (JSON Web Token, произносится как ‘jot’ [джот]) становится популярным способом управления аутентификацией. Эта статья ставит целью развенчать мифы о стандарте JWT, рассмотреть его плюсы и минусы, а также познакомиться с лучшими методиками реализации JWT на стороне клиента с учетом безопасности...
2 месяца назад
Объяснение ключевых параметров NextAuth.js
export const { handlers, signIn, signOut, auth } = NextAuth({ callbacks: { async session({token, session}){ if(token.sub && session.user){ session.user.id = token.sub } return session; }, async jwt({token}){ return token } }, adapter: PrismaAdapter(prisma), session: {strategy: "jwt"}, ...authConfig }) Представьте процесс входа в банк: Что это: Объект с функциями (колбэками), которые вызываются на разных этапах аутентификации для изменения или дополнения данных...