@nonOfUsAreFree: lamę, nie mogą Cię zwolnić jeśli nikt nie rozumie kluczowej części systemu oprócz Ciebie. Dodatkowo polecam nie pisać testów, to dodatkowe pkty dla nieruszalnego kodu ( ͡°͜ʖ͡°)
Pewien mężczyzna postanowił oświadczyć się swojej wybrance serca w paryskim Disneylandzie. Podniosły moment zrujnował jednak pracownik parku rozrywki, który przerwał ceremonię i wyrwał z rąk klęczącemu mężczyźnie pudełko z pierścionkiem...
@Lujdziarski: nie tyle co nie opłaca ale cenowo tak samo wychodzi. Powinni zrobić paczkę 3 zielonych za 250 jak chcą zachęcić do rajdowania na miejscu.
Jak zabezpieczacie komunikacje mikroserwisów w sieci lokalnej?
Dotychczasowo mieliśmy tak, że był sobie secure API Gateway (JWT + api keye itp) wystawiony do internetu i on logował usera, sprawdzał te tokeny itp. a reszta pod spodem już banglała 'na golasa'. Ktokolwiek miał dostęp do sieci wewnętrznej mógł zrobić bez problemu kuku (nigdy się nie wydarzyło na szczęście). Tzn. wewnętrzne serwisy już nie miały żadnej warstwy zabiezpieczenia.
@budyn: jwt secret w config server, commonsowy lib do parsowania tokena tak aby każdy moduł parsował go w ten sam sposób. Wtedy każdy moduł weryfikuje poprawność jwt u siebie.
#byloaledobre #humorinformatykow #programista15k
źródło: comment_1659439713iUIJ8kQ4WhoOgcKneENKa0.jpg
Pobierz