Logo
TGCATALOG
Catálogo Selecciones Blog
BookFlow - книги программирование

BookFlow - книги программирование

Лекции, книги, видеоуроки и доклады по программированию и технологиям.

Sin valoraciones
156
10.09.2026
156
10.09.2026
Sin valoraciones
156
10.09.2026
Redirección segura vía bot
О канале

Лекции, книги, видеоуроки и доклады по программированию и технологиям.

Подписчиков 15,631
Тематика IT
Язык Español
Ссылка t.me/bookflow
Descripción

Канал Программирование {BookFlow} собирает лучшие лекции, книги по программированию, видеоуроки и доклады с IT-конференций. Новости технологий и материалы для самообучения в Telegram.

Últimas publicaciones

BookFlow - книги программирование
BookFlow - книги программирование
🔒Открыть пост
и посмотреть медиа
В чём разница между аутентификацией на сессиях и JWT? Многие разработчики не знают об этом различии, хотя оно критически важно. Большинство веб-приложений используют один из двух подходов к аутентификации: сессии (где состояние хранится на сервере) или JWT (где состояние передаётся вместе с клиентом). 1. Аутентификация на основе сессий Когда пользователь входит в систему, бэкенд генерирует случайный session ID, сохраняет его в кэше или базе данных и устанавливает этот ID как HttpOnly cookie в браузере. При каждом запросе браузер отправляет cookie, сервер находит соответствующую запись и восстанавливает пользовательский контекст. Такой подход: • сохраняет чувствительные данные на сервере; • позволяет мгновенно завершить сессию удалением записи. Преимущества сессий: • 🔹 Мгновенная деактивация доступа (“выйти отовсюду”) - одной строкой: просто удалить запись из Redis или SQL. • 🔹 Секреты никогда не покидают сервер, что снижает риск утечки. • 🔹 Отлично подходит для малых и средних систем, где кэш - не узкое место. Но: при горизонтальном масштабировании понадобятся «липкие» сессии или реплицированный кэш, что добавляет задержки и усложняет инфраструктуру. 2. Аутентификация с помощью JWT (JSON Web Token) После входа сервер подписывает JWT, содержащий: • заголовок (например, alg, typ), • полезную нагрузку (claims - sub, role и т.д.), • цифровую подпись. JWT - это просто base64-строка (не шифрованная): любой может прочитать данные, но подделать их может только владелец секрета. Сервер не хранит состояние - любой узел может локально проверить подпись и доверять данным. Преимущества JWT: • 🔸 Беспамятный (stateless): не требует общего хранилища, подходит для микросервисов и edge-нод. • 🔸 Удобен для SPA и мобильных приложений, напрямую работающих с бэкендами. • 🔸 Лёгкий: помещается в заголовок Authorization или cookie. Минус: JWT нельзя отозвать после выдачи - он действителен до истечения срока, так что «экстренный выход» или блокировка аккаунта требуют дополнительной логики. Вывод: • Если главное - возможность немедленно отозвать доступ, выбирай сессии. • Если нужна масштабируемость без состояния, выбирай JWT, но помни, что токены нельзя «забрать обратно» после их выдачи. ♻️ Сделай репост, чтобы помочь другим. 📲 Мы в MAX 👉 @Bookflow
BookFlow - книги программирование
Evolución de suscriptores
+0.0% últimos 30 días
Actuales
15,631
Hace un mes
15,633
Crecimiento medio
+0 / día
Actualizado
hace 17 horas

Reseñas de canal BookFlow - книги программирование

Inicia sesión para dejar una reseña

Solo los usuarios registrados pueden compartir su opinión.

Aún no hay reseñas

¡Sé el primero en compartir tu experiencia con este recurso!

Recursos similares

Señales de Forex Libre: Scalping y Swing Trading. Recomendaciones confiables para el comercio rentable en el mercado de divisas.

Canal

Nova: el mercado de productos más importante de Telegram.

Bot

Análisis de mercado, análisis de gráficos y psicología del comercioTIC.

Canal
Cambiar a tema claro
Inicio Catálogo Selecciones Blog Entrar