Next.js vs Django, что реально хранить в jwt/session callbacks

Next.js vs Django, что реально хранить в jwt/session callbacks

Один из самых недооцененных узлов в fullstack-связке Next.js и Django находится в jwt и session callbacks. Именно там часто начинается архитектурная путаница.

Next.js vs Django, credentials и Google OAuth в одном auth-контуре

Next.js vs Django, credentials и Google OAuth в одном auth-контуре

В fullstack-проектах на Next.js и Django авторизация часто ломается не из-за библиотек, а из-за архитектуры.

ВКонтакте - в топе соцсервисов по числу авторизаций пользователей на сторонних сайтах

ВКонтакте - в топе соцсервисов по числу авторизаций пользователей на сторонних сайтах

Когда вы последний раз регистрировались на очередном сервисе или сайте? Придумывал логин, пароль, активировал аккаунт через почту? В современном интернете специальная регистрация на большинстве сайтов не нужна, достаточно авторизоваться через аккаунт в одной из социальных сетей. Это происходит на основе протокола OAuth, редакторы которого представили общественности свой первый отчет.


Facebook ожидаемо занимает первую строчку по количеству авторизовавшихся на сторонних сайтах и в приложениях пользователей среди множества других социальных сетей, опережая при этом ближайших конкурентов почти в четыре раза. Вероятно, большую роль в этом сыграла и Apple, которая сделала плотную интеграцию с «Фейсбуком» год назад в своей новой мобильной операционной системе iOS 6.



В топ попала и крупнейшая российская социальная сеть ВКонтакте. Уже в начале 2014 года стоит ожидать значительного увеличения показателя в связи с обещанной к концу года мобильной платформой, которая даст доступ к профилям пользователей играм для смартфонов и планшетов.


Cамой доверчивой аудиторией стали пользователи Google +, одобряющие авторизацию в 88% случаев, при 60% у Twitter и почти 50 у GitHub. Это звучит немного необычно, ведь, как правило, Гугл знает о человеке больше, чем даже его родная мать.



Впрочем, всему есть свои объяснения. Многие пользователи не дают доступ к своему «Фейсбуку», чтобы в ленту их друзей не посыпался спам, который они сами не отправляли. А вот высокую степень доверия «Гуглоплюсу» можно объяснить разве что тем, что эта соцсеть для гиков, в которой юзер заранее заботится о своей приватности больше, чем на том же Facebook.



А через что вы авторизуетесь на сторонних сайтах? ВКонтакте? «Одноклассники»? «Мой Мир»?