Аутентификация в NestJS

В этом видео мы рассмотрим, как настроить авторизацию на NestJS. Вы узнаете, как реализовать регистрацию с помощью логина и пароля, авторизацию пользователей по этим данным, а также авторизацию через Google и Яндекс. Также покажу как генерировать пару access и refresh токенов, как их хранить и работать с БД при помощи Prisma. Дополнительно разберем защиту роутов, создание своих декораторов, кешиирование данных и другое.
Репозиторий доступен по ссылке t.me/webmogilevtsev/1818
#nestjs #prisma #googleauth #yandexauth #jwt
Google Console Developer console.cloud.google.com/project
Yandex Console Developer oauth.yandex.ru/client/new/id/
Присоединяйтесь к группе в телеграмме t.me/webmogilevtsev

Пікірлер: 46

  • @polioann
    @polioann6 ай бұрын

    00:00 - Начало 01:38 - Добавление prisma, база данных 08:54 - Работа с пользователем 25:27 - Работа с аутентификацией

  • @kavm85
    @kavm858 күн бұрын

    Очень познавательно. Спасибо.

  • @AGM140580
    @AGM140580Ай бұрын

    Огромное спасибо за урок! Смотрел и повторял недели две. Получил много полезного опыта. С нетерпением жду Ваших новых видеоуроков.

  • @andreisachuk5653
    @andreisachuk5653 Жыл бұрын

    спасибо за обалденный контент! очень полезно)

  • @spr1ng586
    @spr1ng5868 ай бұрын

    На самом деле супер офигенный видос по Nest. Для меня, как для новичка, получился видос не просто по аутентификации, а по самому фреймворку. Очень много нового узнал

  • @wrpffrdm8976
    @wrpffrdm89769 ай бұрын

    Спасибо! Очень стоящий контент! Круто!

  • @2009Spread
    @2009Spread Жыл бұрын

    Агонь, не просто выделить столько времени, но это стоило этого

  • @uncleabe8147
    @uncleabe8147 Жыл бұрын

    все видео переживал за букву "a")) надеюсь починили клаву :))

  • @coOonNect
    @coOonNect4 ай бұрын

    Спасибо вам большое

  • @sergeyshcherbina1648
    @sergeyshcherbina1648 Жыл бұрын

    Спасибо! Круто!

  • @gigakvachakhia4777
    @gigakvachakhia477710 ай бұрын

    thanks a lot. ur content is amazing

  • @mansurmakhmutov7823
    @mansurmakhmutov782310 ай бұрын

    Отличная работа

  • @Mr.Bellamy
    @Mr.Bellamy8 ай бұрын

    Посмотрел за 3 дня. Хорошее видео, спасибо! Единственное, видос был бы максимально полным, если бы еще добавлено было подтверждение почты и гуард который не пускает по опредленным путям, без подтверждения почты. Придется самому ковырять)))) P.S. Авторизация через яндекс чет не завелась с ходу по аналогии с гуглом, там какой-то код прилетает, который надо менять на токен, а нест падает с ошибкой. Я не стал углубляться в доку, хep с ним. Паспорт яндекс в npm 3 года назад обновляли =\

  • @user-ml2yz6ck7v
    @user-ml2yz6ck7v7 ай бұрын

    Отличный урок. Есть ли возможность сделать урок с Аутентификаций nest+graphql ?

  • @user-gk6xq8wk3w
    @user-gk6xq8wk3w2 ай бұрын

    Поставил плюс за старания, качество видео и за ссылку на репозиторий, но немного критики. Во-первых, непонятна целевая аудитория ролика. Новички? Тогда почему автор почти ничего не объясняет, для чего он делает то и сё? Опытные разрабы? Так они уже всё это знают и смотреть вряд ли будут. Средние, типа меня? Много спорного на мой взгляд, что можно было бы сделать по-другому или проще, не усложнять. Во вторых, неплохо было бы разбить видео на таймкоды, чтобы была ясная последовательность действий.

  • @webmogilevtsev3177
    @webmogilevtsev3177 Жыл бұрын

    Ссылку на репозиторий прикреплю завтра вечером

  • @diatm1506

    @diatm1506

    Жыл бұрын

    Ещё бы на angulare клиентскую часть написать)

  • @2009Spread

    @2009Spread

    Жыл бұрын

    @@diatm1506 да еще бы на первом

  • @diatm1506

    @diatm1506

    Жыл бұрын

    @@2009Spread рофл?)))

  • @sergeyf4256
    @sergeyf42567 ай бұрын

    команда \dt не сработала, только после прописывание всех характеристик этой командой psql -U root_auth -d db_auth - перешел именно к конкретной базе данны, а потом уже вводил \dt как в видео чтобы получилось увидеть List of relations. Ну возможно я что-то сделал не так как на видео т.к. версия pg: 15, dpage/pgadmin4:6

  • @neurabrain
    @neurabrain7 ай бұрын

    а почему токены храним в postgres ? вроде правильнее их хранить в redis ?

  • @gigakvachakhia4777
    @gigakvachakhia47775 ай бұрын

    gde novie Vidosi? :D sdelai kurs xotiabi, kupim

  • @34535fff
    @34535fff7 ай бұрын

    А для чего нам 2 докера? Нужен ли второй докер который внутри призмы, он туда случайно попал? Имею ввиду тот что в папке prisma

  • @user-gk6xq8wk3w

    @user-gk6xq8wk3w

    2 ай бұрын

    Неа, здесь вообще докерфайл не нужен, потому что ведется только разработка (dev) и всё устанавливается через yarn. Нужен только docker-compose для удобного доступа к postgres и pgadmin. Докерфайл нужен если есть разные окуржения- одно для разработки, другое для тестирования, третье для продакшена. На фига? Чтобы не установить лишние библиотеки, для nodejs это очень болезненная тема. К примеру в продакшене уже не нужен jest и куча тайпскриптовых d.ts файлов. Сейча принято создавать один докер-файл и прописывать в нём мульти-этапные сборки. Видели наверное, в докер-файле бывает напихано: FROM node AS build потом ниже FROM node AS production и тд . Multi-staged build dockerfile по-научному

  • @DoSmth
    @DoSmth8 ай бұрын

    Привет, я нуб в фулстеке, но как можно (схематично) организовать общение этого бека с фронтом? У меня есть монорепа и хочу написать фронт для аутентификации и как раз такой вариант (пароли, провайдеры по типу гугл яндекс) мне очень подходит. Буду рад советам/комментариям

  • @Mr.Bellamy

    @Mr.Bellamy

    8 ай бұрын

    дык тут все апи есть, на фронте просто вызываешь эти методы, вместо постмана и вжуууууууух ты зареган))

  • @fluffymuzzy
    @fluffymuzzy9 ай бұрын

    Спасибо за топ контент! Есть один вопрос по методу delete. Когда тестирую в постмане, он все равно удаляет и получает юзера даже если роль не ADMIN. Токен в постман корректный, но я не получаю ошибку 403, в чем может быть причина?

  • @kavm85

    @kavm85

    8 күн бұрын

    Сам себя может удалять.

  • @MikhailTeslenko86
    @MikhailTeslenko869 ай бұрын

    я только не понял когда должен вызываться ендпоинт refresh-tokens?

  • @Mr.Bellamy

    @Mr.Bellamy

    8 ай бұрын

    это делается на фронте. Обычно через interceptors. Делается запрос обычный, например, добавить статью в блог с access токеном. Если возвращается 401 статус (access токен протух), то отправляется запрос на рефреш, чтобы обновить. Если все гуд, то запрос повторяется уже со свежим токеном.

  • @neurabrain
    @neurabrain7 ай бұрын

    'prettier/prettier': [ 'error', { endOfLine: 'auto', }, ], а что дает добавление этого кода? что с ним что без него я разницы не заметил

  • @user-qv4sm1eb7i
    @user-qv4sm1eb7i2 ай бұрын

    1:03:38

  • @CorleoneMikele
    @CorleoneMikele8 ай бұрын

    Такое ощущение что при печати ты прыгаешь на старой пружинной кровати, так клавиатура пружинами брянчит, без обид ). А контент интересный, тебе бы компуктер помощнее чтоб не лагало и нормальную клавиатуру🤘Сорян за некропостинг.

  • @osad4enko
    @osad4enko5 ай бұрын

    Сервис токена занимает большую часть модуля AUTH, насколько ему уместно быть в AUTH, а не в своем собственном модуле TOKEN и инжектиться в другие модули ?

  • @webmogilevtsev3177

    @webmogilevtsev3177

    5 ай бұрын

    Можно, чтобы декомпозировать )

  • @VolframLEONE
    @VolframLEONE7 ай бұрын

    Что то я не понял как на фронте происходит логин, и получение данных юзера для фронта

  • @robles2145
    @robles21453 ай бұрын

    Для крупного проекта хранить рефреш токен в куках - мертвое дело. С репликацией вся эта схема работать не будет. Да и смысл вообще, если уж скрипт внедрился на фронт, то он и с кукой этой запрос кинет без проблем не обращаясь к ней

  • @user-bo5sg7lf4c
    @user-bo5sg7lf4c3 ай бұрын

    Ты хорош, но буква а🥶🥶🥶

  • @user-in4cb3gp3u
    @user-in4cb3gp3u10 ай бұрын

    Шумная клавиатура

  • @webmogilevtsev3177

    @webmogilevtsev3177

    10 ай бұрын

    Это ещё тихая механика)))

  • @helplrewerse2925
    @helplrewerse292511 ай бұрын

    2:48:33 nurses 2 xxx вот это ценитель. Как 1 часть зашла?

  • @webmogilevtsev3177

    @webmogilevtsev3177

    11 ай бұрын

    Вторая явно лучше))

Келесі