Bearer token é apenas um dos tipos de tokens que podemos passar para o cabeçalho "Authentication". Se quiser ver com detalhes sobre outros tipos, você pode conferir esse link: developer.mozilla.org/en-US/docs/Web/HTTP/Authentication#Authentication_schemes
@jeffersonrodrigues95093 жыл бұрын
Cara vlw, vc explica muito bem! Continue presenteando a gente com esse conteúdo de primeira.
@DiasDeDev3 жыл бұрын
Opa, obrigado demais pelo feedback, cara, de verdade. Fico feliz que esteja sendo útil. 🤩
@henriquevalle19866 ай бұрын
Melhor explicação sobre JWT que encontrei.
@DiasDeDev6 ай бұрын
Que bom que curtiu. :-D
@DevSoutinho4 жыл бұрын
Conteúdo sensacional!
@DiasDeDev4 жыл бұрын
Opa, que honra ter você por aqui. Que bom que curtiu. Muito obrigado pelo feedback.
@LuizFernando-uo2ed4 жыл бұрын
Muito bom!! simples pegando a base do JWT, parabéns!
@DiasDeDev4 жыл бұрын
Que bom que curtiu, mano. 😁
@LuizFernando-uo2ed4 жыл бұрын
@@DiasDeDev qual a melhor forma/lugar que vc acha de se armazenar esse tipo de key no servidor?
@DiasDeDev4 жыл бұрын
Eu normalmente armazeno em uma variável de ambiente. É simples e suficientemente seguro.
@luisfernandoporto90024 жыл бұрын
Sou seu aluno na Alura. Parabéns pelo excelente conteúdo. Abraços.
@DiasDeDev4 жыл бұрын
Opa, fico feliz que esteja curtindo, Luis! :-D
@gssj-o8p3 жыл бұрын
Vlw Vini!
@DiasDeDev3 жыл бұрын
Tmj, Gui! 😁
@thiagopetherson12684 жыл бұрын
Show de bola!
@DiasDeDev4 жыл бұрын
Valeu, Thiago. :-D
@danielsouza61543 жыл бұрын
Fenomenal, muito bom.
@DiasDeDev3 жыл бұрын
Que bom que gostou, Daniel. :-D
@raulmelo78323 жыл бұрын
Parabéns pelo canal.. ótimos conteúdos e bem didáticos.. sucesso sempre
@DiasDeDev3 жыл бұрын
Muito obrigado pelo feedback, Raul! :-D
@mateusdesousaesilva43824 жыл бұрын
Foda demais mano! Sempre ajudando!
@DiasDeDev4 жыл бұрын
Opa, que bom que curtiu, mano. :-D
@alissonsilva94194 жыл бұрын
Ótimo vídeo muito bem explicativo, continue assim man
@DiasDeDev4 жыл бұрын
Opa, obrigado pelo feedback. Fico feliz que esteja curtindo! :-D
@kaliarycisne66884 жыл бұрын
Muito bom conteúdo! E eu ainda to esperando um vídeo sobre estruturas de código kk
@DiasDeDev4 жыл бұрын
Opa. Valeu pela sugestão. São muitos assuntos legais pra eu gravar. rsrsrsrs Mas prometo que vou gravar algo no futuro sim. :-D
@rafaelpontes10002 жыл бұрын
Ótimo conteúdo, obrigado por compartilhar. Poderia fazer um vídeo sobre OAuth2?
@DiasDeDev2 жыл бұрын
Ótima pedida, Rafael! Tá nos planos.
@luanmoura9334 Жыл бұрын
Obrigado!
@wesley49734 жыл бұрын
Ganhou um inscrito
@DiasDeDev4 жыл бұрын
Opa, muito obrigado pela confiança, Wesley. Espero que continue curtindo os demais conteúdos. :-D
@brunoggdev63052 жыл бұрын
No assunto de segurança, talvez um video sobre qual seria o meio ideal de recuperar dados GET/POST, higienizar os dados e afins?
@fuler10233 жыл бұрын
Valeu esclareceu tudo
@DiasDeDev3 жыл бұрын
Que bom que foi útil. 😁
@frozenware47082 жыл бұрын
Like number 1000. 😁
@thiagocavalcante173 жыл бұрын
Top
@DiasDeDev3 жыл бұрын
Opa, que bom que curtiu. :-D
@diegowenndson86214 жыл бұрын
Opa dias, vc só fala sobre php??? Poderia demonstrar com outras linguagens tipo c#(.net core) ou javascript(node)
@DiasDeDev4 жыл бұрын
Opa, Diego. Então, meu foco é nos conceitos. A linguagem é só uma ferramenta necessária pra eu passar o conceito. Tudo o que foi explicado serve tanto pra JS quanto pra C#. Específico de PHP por enquanto eu só tenho uma playlist que é a de novidades do PHP 8. Mas posso pensar em usar outras linguagens pra outros exemplos no futuro sim. Só não sei se isso faz diferença na hora de ensinar o conceito. :-D
@williamfreitas2 жыл бұрын
na alura tem aula sua sobre esse conteudo e se tem qual é o nome do curso?
@DiasDeDev2 жыл бұрын
Olá, William. Nos cursos de APIs da Alura eu uso os componentes específicos dos frameworks (Laravel e Symfony). O de Symfony está sendo regravado então em breve vai ter esse conteúdo atualizado lá. :-) O de Laravel usa o Sanctum. Você pode dar uma olhada, mas não é JWT (é outro formato de token).
@marcelomsmms4 жыл бұрын
Muito bom
@DiasDeDev4 жыл бұрын
Opa, obrigado, Marcelo
@thiagoferreira44612 жыл бұрын
Alguém sabe me dizer como que eu faço pra fazer esse decodificação em c#? Eu queria usar os dados que estão criptografados dentro do token gerado pra fazer algumas validações em consultas
@DiasDeDev2 жыл бұрын
Em jwt.io/libraries há várias bibliotecas que rodam em C# para lidar com JWT.
@cequella4 жыл бұрын
Senti falta das "Boas práticas". Ex: o que eu devo ou não mandar pelo token? em caso de múltiplos perfis, como funciona a validação? Devo passar informações de perfil pelo token, ou informações de usuário? JWT deveria ser usado como token de sessão? Se não, como evitar que o JWT se comporte como token de sessão? Sobre o que é e como fazer, o youtube tá empilhado até a tampa (em N linguagens e frameworks). Mas ninguém fala a parte "intelectual" da tecnologia... só como fazer.
@DiasDeDev4 жыл бұрын
Perfeita colocação, Pedro. Realmente conteúdos aqui no KZbin tendem a ser mais genéricos para poderem ser úteis a um público maior. Boas práticas e aplicações mais próximas à realidade são usualmente encontradas em livros e cursos, por exemplo. O foco do meu canal é realmente explicar conceitos e princípios, para que com eles você consiga caminhar. Ex.: _Devo passar informações de perfil pelo token, ou informações de usuário?_ Nesse vídeo nós vimos como passar o e-mail do usuário. Com isso você consegue identificar o usuário no banco e trabalhar sua lógica de autenticação e autorização. Muito obrigado por esse feedback detalhado sobre que tipo de conteúdo você gostaria de ver. Espero que essa resposta esclareça um pouco as coisas. :-D
@marcelomsmms4 жыл бұрын
Qual a diferença de salvar esse token no cookie ou na session?
@DiasDeDev4 жыл бұрын
Marcelo, expliquei um pouco melhor no vídeo anterior a esse, sobre autenticação por token. Me diz lá se você continua com dúvida depois ou se entendeu. :-D
@joseaugusto78393 жыл бұрын
Olá. Gostaria de acrescentar uma informação muito, muito importante ao se trabalhar com JWT: - Nunca coloque informações sensíveis no payload do token. as infos do payload não são criptografadas.
@DiasDeDev3 жыл бұрын
Ótima observação!!
@darcio284 жыл бұрын
top
@DiasDeDev4 жыл бұрын
:-D
@rafaelpazio4 жыл бұрын
Vinicius, o eloquent é ruim?
@DiasDeDev4 жыл бұрын
Referências que só quem participou do PHP Community Summit vai entender. rsrsrsrs
@antonietagonzaga1265Ай бұрын
É JW
@viniciusmattosrj4 жыл бұрын
Vinicius, tem um link que gosto muito e pode contribuir com mais detalhes ;-) blog.codeexpertslearning.com.br/conhecendo-o-jwt-114afbfcad95