Бомаба! Спасибо большое. Очень приятно смотреть, лучше фильмов и сериалов идёт под снеки XD
@everyone-nobody777 Жыл бұрын
4:36 авторизация, если правильно помню - это какие привилегии у юзера. Скажем есть сложное оборудование. У него 3 уровня доступа 1.Admin 2. User 3. Servise где у админ - привилегии лазить где угодно, редактировать что угодно и как угодно. юзер - изменение кое-каких полей, с вводом пароля и т.п. сервис - уровень доступа для специалиста по обслуживанию оборудования, которые при неправильном использовании могут повредить оборудованию. При правильном - улучшить работу. на 6:29 для паролей ещё могут быть "соли" для усиления безопасности сервиса "пароль посолен" = "хэш изменён" соли могут быть динамическими
@Айти_брат Жыл бұрын
Просто умопомрочительынй контент, даже для людей с опытом работы небольшим. большое спасибо
@Anthony_Private Жыл бұрын
Спасибо тебе за контент) Ты очень доступно объясняешь)
@luchanos Жыл бұрын
Благодарю! Постараюсь держать марку!)
@Mugnis_Muir10 ай бұрын
Большое спасибо, делаю сайт по твоим видосам
@stanislavagafonov9009 Жыл бұрын
наверное, стоит в полезной части токена передавать UUID, а не email пользователя. всё-таки email, это как не крути, но чувствительные пользовательские данные. и тогда, вполне спокойно (не переживая, что злоумышленник может получить админские email'ы), можно передавать ещё и role пользователя - это не особо утяжелит токен, но позволен проще авторизовать пользователя на стороне приложения.
@usernoname-wv6of Жыл бұрын
Годнота, как и весь канал. Что уж там, как и "красавчик"
@kanamagg9 ай бұрын
Подскажите почему используется User из db.models, а не какой-нибудь User из schemas?
@serg888fert45 ай бұрын
А как сделать форму регистрации? Не будет же пользователь заходить в fastapi/docs, чтобы получить токен.
@TomYAM6455 ай бұрын
почитай документацию, раздел templates. там будет небольшой пример верстки через шаблонизатор jinja, вот в сторону его изучения наверное и можешь копать. но это, насколько я знаю, лишь один из вариантов
@serg888fert45 ай бұрын
@@TomYAM645 уже разобрался. Но тема называется "боевой комплект". А тут до боевого очень далеко. Этой информации много в Ютубе. А вот шаг к "продакшн" не показан. Как всегда - слизано всё у других.
@ivan_inanych Жыл бұрын
Из определённого места тайного
@ivan_inanych Жыл бұрын
Ахахахах
@ЫГы-р2д Жыл бұрын
А почему нужно делать именно jwt токены? Это же постоянно нужно авторизовываться на сайте после каждых 30 минут
@luchanos Жыл бұрын
люди придумали механизм автоматического обновления токенов, который происходит в фоновом режиме
@luchanos Жыл бұрын
ну и если вспоминать всякие сайты банков - там именно так и делают, что через 30 минут надо перелогиниваться