Aktywne Wpisy

Treda +321

nad__czlowiek +28
#programowanie #programista15k #programista25k #programista50k #it #pracait #pracbaza #kryzysit #4mitomans #sprintyjacka
Kiedy na tym tagu skończy się szerzenie mitomanii?
Największa, zatrudniająca najwięcej programistów i najbardziej prestiżowa kontraktornia w Polsce - ma widełki 18 000 - 21 600 zł netto b2b dla seniora
W polsce sufit dla senior deva to 20-22k netto b2b. Jeżeli tyle zarabiasz i nie możesz wskoczyć na 25 - 30k netto b2b to nie dlatego, że jeśteś słaby. Nie pałuj
Kiedy na tym tagu skończy się szerzenie mitomanii?
Największa, zatrudniająca najwięcej programistów i najbardziej prestiżowa kontraktornia w Polsce - ma widełki 18 000 - 21 600 zł netto b2b dla seniora
W polsce sufit dla senior deva to 20-22k netto b2b. Jeżeli tyle zarabiasz i nie możesz wskoczyć na 25 - 30k netto b2b to nie dlatego, że jeśteś słaby. Nie pałuj
źródło: dcd28a56449bc993cd810a271a8f410f45f4076c56bbba9d2db2b913f41feb06
Pobierz





Mam zamiar napisać pewien system z serwerem napisanym w Springu a klientem docelowo na urządzenia mobilne(React Native) i desktopa(electron + React). Myślałem do tej pory że zastosowanie JWT będzie dobrym wyjściem. Ostatnio nachodzą mnie jednak wątpliwości.
Dla JWT powinienem ustawić krótki czas życia; dla użytkownika nie będzie jednak wygodne logowanie się co np 30 min. Czytałem że wyjściem na to są Refresh tokeny, z tym że Refresh tokeny powiniemen trzymać w bazie danych, więc czy nie zaprzecza to idei JWT? Bo chyba robię w tym momencie coś bardzo podobnego do normalnego zarządzania sesjami na serwerze.
Co sprawia że JWT jest tak popularny, szczególnie w aplikacjach na urządzenia mobilne? Z mojej perspaktywy jest to technika o wiele trudniejsza w implementacji, szczególnie przy zabezpieczaniu websocketów których w mojej aplikacji będzie sporo. Powinienem zostać przy JWT czy zmienić podejście?
Przecież aplikacja kliencka może co jakiś czas prosić o odświeżenie jwt.