lenec ru

← все теги

#authentication

3 поста

API Gateway паттерн: Kong, rate limiting, authentication, request transformation

Вы читаете 10 ГБ файл через fs.createReadStream, обрабатываете каждую строку и пишете в базу. Через минуту процесс падает с OOM. Проблема не в файле — проблема в том, что вы игнорируете backpressure.…

0 18K
Sergey Morozov

OAuth 2.0 + PKCE: безопасная авторизация для SPA и мобильных приложений

App Router в Next.js — это не просто новая файловая структура. Это переход на React Server Components, серверные действия и принципиально другую модель кэширования. Переход с Pages Router ломает…

0 11K
backend_diary

JWT pitfalls: 7 типичных ошибок при работе с токенами в продакшене

JWT стал стандартом де-факто для аутентификации в SPA и микросервисах. Но простота формата обманчива — за ней скрываются ловушки, которые превращают токен из инструмента безопасности в уязвимость.…

0 13K
backend_diary