EPISODE · Jul 27, 2026 · 2H 50M
ЕП17 Як я роблю власний проєкт на Go: авторизація, session cookies та уроки з реальної розробки
from BBB show · host Байти, баги і божевілля
У цьому випуску обговорюємо розробку власного проєкту на Go: від створення атмосфери стартапу без бюджету до практичної реалізації авторизації через сесії. Поговорили про генерацію зображень за допомогою ChatGPT, натхнення серіалом «Кремнієва долина», особливості роботи із сесіями, архітектурні рішення та помилки, які помічаєш уже після реалізації. Чесна розмова про компроміси в розробці та те, чому іноді «працює» важливіше за «ідеально».00:00 Офіс стартапу без грошей, згенерований ChatGPT09:19 Покоління Wi-Fi, нові роутери та швидкість мережі13:30 Тестуємо 5G та порівнюємо його з домашнім інтернетом18:08 Тарифи Lifecell, мобільний інтернет і дзвінки24:40 Авторизація та автентифікація — у чому різниця26:54 Вхід без пароля через email або SMS34:45 Чи можна увійти в Google без пароля42:07 Наскільки зручна безпарольна автентифікація44:22 Що таке OTP і якими бувають одноразові коди47:09 Authenticator проти SMS: який варіант безпечніший50:25 TOTP, часові пояси та проблеми під час подорожей54:26 Таємний проєкт на Go та дедлайн на наступний випуск01:00:20 Навіщо створювати багато невеликих pet-проєктів01:04:00 Один невеликий застосунок щотижня01:06:01 Повторне використання авторизації та інших компонентів01:07:00 Як підключати власні пакети через Go Modules і GitHub01:11:00 Тижневий дедлайн, MVP та завершені маленькі проєкти01:14:25 Чому одну фічу краще робити повністю одному розробнику01:16:20 Fullstack, розподіл ролей і навчання всередині команди01:20:20 Junior проти senior: швидкість, досвід та якість рішень01:22:30 Чому зайві абстракції шкодять проєкту01:25:00 Професійне зростання та стагнація розробників01:27:34 Окремі сервіси, мікросервіси та проєкт на Go01:30:20 Виносимо автентифікацію в окремий сервіс01:34:02 SDK для сервісу автентифікації та робота з JWT01:37:30 Access token, refresh token і серверний logout01:40:06 Як реалізувати blacklist для JWT01:48:40 Навіщо JWT, якщо все одно використовується Redis01:50:20 JWT payload і передавання даних між сервісами01:55:00 Як синхронізувати користувачів між різними сервісами02:03:25 JWT проти звичайних випадкових токенів02:08:00 Blacklist проти зберігання всіх активних сесій02:12:02 Кілобайти проти мегабайтів: чи важливий обсяг пам’яті02:18:03 Як вибирати JWT або серверні сесії для нового проєкту02:21:20 Прості вебзастосунки проти складних систем на кшталт Google02:24:20 Повертаємося до вимог безпарольної автентифікації02:29:05 Чи є однозначний переможець у суперечці про токени02:36:17 Готові бібліотеки та фреймворки для автентифікації02:41:05 Cookies, middleware та зберігання сесій02:44:12 Як працює OTP-вхід у поточному проєкті02:46:20 Термін життя cookie та зберігання session ID02:48:17 Помилка архітектури: активна сесія лише на одному пристрої02:49:39 Завершення випуску This is a public episode. If you would like to discuss this with other subscribers or get access to bonus episodes, visit bbbshow.substack.com
Embed this episode
Ready to play
ЕП17 Як я роблю власний проєкт на Go: авторизація, session cookies та уроки з реальної розробки
No transcript for this episode yet
Similar Episodes
No similar episodes found.
Similar Podcasts
No similar podcasts found.