Крупнейшая профессиональная конференция для разработчиков высоконагруженных систем

Магия JWT и ее разоблачение. Основные заблуждения при работе с технологией

Бэкенд, теория программирования

Single page application, толстый клиент
Безопасность в браузере
Микросервисы, SOA
Методы и техника разработки ПО
Взаимодействие с серверной стороной (REST, GraphQL, gRPC)
Теория
Расширение кругозора
HTTP/HTTPS
Типовые ошибки
Обзор
Образование

Доклад отклонён

Целевая аудитория

Backend/frontend-разработчики и системные аналитики и начинающие архитекторы систем

Тезисы

JWT как технология популярна, по ней написано много статей, сделано много переводов, есть огромный простор для копирайтинга.

При этом всегда есть вполне естественное желание написать статью которая будет уникальна станет первой в поисковой выдаче. Из-за этого имеем комбинаторный взрыв статей по JWT в каждом стеке/фреимворке/библиотеке и попутно окунувшись в сессии, аутентификацию, авторизацию и аспекты безопасности.

Однако подобная популярность сыграла злую шутку с JWT и зачастую его рассматривают в качестве "серебрянной пули" для решения всех задач IAM. Ну а официальные материалы просто утопают в поиске, а даже когда на них есть ссылка, то они обычно игнорируются.

Рассмотрим чем JWT является на самом деле, его применение на примере абстрактного сервиса а так же основные заблуждения.

Системный архитектор и руководитель R&D команды в Timeweb

Timeweb

Timeweb — один из трех крупнейших хостинг-провайдеров в России и СНГ с 15-летней историей. В числе продуктов — виртуальный хостинг, VDS, выделенные серверы, облака и многое другое. Для клиентов Timeweb — только мощное и надежное оборудование, прогрессивные технологии и искренняя забота.

Видео