E rất thích video này, có ví dụ trực quan như là nó dùng để làm gì. E đã xem nhiều video khác nhau về chủ đề này nhưng ít kênh nào lấy ví dụ thực tế như vậy, cảm ơn a đã chia sẻ.
cảm ơn anh, video hữu ích lắm ạ, tuy nhiên có một vấn đề em muốn hỏi đó là khi dùng với JWT, có accessToken và refreshToken, thường em thấy nó lưu ở localStorage, nếu hacker lấy được 2 dữ liệu này thì có thể đăng nhập được, vậy làm sao để có thể đảm bảo bảo mật khi lưu 2 dữ liệu này ở phía client v ạ, em cảm ơn anh ạ
Hình như không đúng. Mình dùng Flask, lưu toàn bộ thông tin user đăng nhập vào session. Khi mở tab lên chạy, đăng nhập vào cái đầu tiên, rồi mở tab 2 lên dán link vào, nó vẫn là đăng nhập. Tắt hết các tab liên quan đến cái ứng dụng này, mở tab mới, vẫn còn thông tin user. Mở cửa sổ khác, dán link vào, user vẫn còn. Điều này khác với cái bạn nói.
Uh, nếu có http only thì client script ko đọc đc cookie. Nhưng nó cũng có mặt ko tốt, ví dụ như client muốn sử dụng dữ liệu đó thì cũng ko đc nốt. Nên ko phải lúc nào cũng dùng http only đc.
ông dev làm thêm video về các thuật ngữ hay khái niệm máy tính ông hay dùng đi ạ khi ông nói về 1 thuật ngữ nào đó ông giải thích luôn video sẽ dễ hiểu và hấp dẫn hơn ạ
Xem mấy video tự nhiên thấy thích Ông Dev
E rất thích video này, có ví dụ trực quan như là nó dùng để làm gì. E đã xem nhiều video khác nhau về chủ đề này nhưng ít kênh nào lấy ví dụ thực tế như vậy, cảm ơn a đã chia sẻ.
cảm ơn anh, video hữu ích lắm ạ, tuy nhiên có một vấn đề em muốn hỏi đó là khi dùng với JWT, có accessToken và refreshToken, thường em thấy nó lưu ở localStorage, nếu hacker lấy được 2 dữ liệu này thì có thể đăng nhập được, vậy làm sao để có thể đảm bảo bảo mật khi lưu 2 dữ liệu này ở phía client v ạ, em cảm ơn anh ạ
cảm ơn anh
Hình như không đúng. Mình dùng Flask, lưu toàn bộ thông tin user đăng nhập vào session. Khi mở tab lên chạy, đăng nhập vào cái đầu tiên, rồi mở tab 2 lên dán link vào, nó vẫn là đăng nhập. Tắt hết các tab liên quan đến cái ứng dụng này, mở tab mới, vẫn còn thông tin user. Mở cửa sổ khác, dán link vào, user vẫn còn.
Điều này khác với cái bạn nói.
Tuyệt dời luon a ơi❤❤
cái này e nắm đc rùi nhưng vẫn thích xem clip của anh
đúng cái em đang tìm hiểu 😂😂
Hehe zị thì ngon
Thanks anh, hồi chiều mới gặp anh =))
Ơ local beans à 😂😂😂
@ Ở bánh canh bên Hòa Xuân á anh 🤣
@@linhvan9114 bánh bèo chớ 😂😂
@ À dạ, bánh bèo anh :D
Sau đi ăn gặp hú tiếng nhá :)))
Lâu lắm rồi anh mới ra video về tech huhu
Ờ, giờ mới rảnh ra nè, lâu ni bị dồn việc qué
hay quá anh ơi coi anh thời thi đh mà giờ cuối năm 3 rồi
ông Dev đang ngồi ghế gì vậy ạ? và mua bao lâu rồi ạ?
Ghế này a mua lúc 2020 á, ghế công thái học thôi. Giờ a nghĩ họ hết bán loại này r 😂😂 giờ có nhiều mẫu mã khác rồi á
Xem đầu ạ❤
hay quá anh ơi. Rảnh rảnh anh làm tiếp series system design nhé
Oke luôn 😂😂
Cookie sẽ bảo mật hơn với http only chứ anh nhỉ
Uh, nếu có http only thì client script ko đọc đc cookie. Nhưng nó cũng có mặt ko tốt, ví dụ như client muốn sử dụng dữ liệu đó thì cũng ko đc nốt. Nên ko phải lúc nào cũng dùng http only đc.
Làm thử chuyên sâu ( Under the hood) về một ngôn ngữ thử xem anh? Như là C#, Js
Ok luôn hehe
ông dev làm thêm video về các thuật ngữ hay khái niệm máy tính ông hay dùng đi ạ khi ông nói về 1 thuật ngữ nào đó ông giải thích luôn video sẽ dễ hiểu và hấp dẫn hơn ạ
Chào anh, em hay coi anh lắm hehe.
Anh làm clip chia sẻ quan điểm của anh về việc lưu token ở Local Storage hay Cookie đi anh
Tiếp tục series System Design đi anh ơi he he
anh trai ơi chia sẻ cách học tiếng anh cho dev với. ngành này tiếng anh giỏi là đi hơi xa luôn :)) cảm ơn ông anh rất nhèo
A có video về Tiếng Anh luôn á, e check thử nha
Mong anh ra video về microservice và moleculer đi ạ, mơ hồ quá anh ơi
video hay nhưng nhạc nền hơi to chút
li ke li kê keee
(Y)