
Dmitriy
17.05.2018
07:27:46

Vitaliy
17.05.2018
07:28:35
ааа, точнооо) спасибо огромное)

Nik
17.05.2018
07:29:24
гайзы, а фейсбучек отдает инфу по пользователям конкретной группы через апи?

Google

Nik
17.05.2018
07:29:33
стоит задача накрутить авторизацию, но для конкретной аудтории

Maxim
17.05.2018
07:29:48

Dmitriy
17.05.2018
07:31:41

¯\_(ツ)_/¯
17.05.2018
07:33:36

Jamoliddin
17.05.2018
07:45:31
во вьюшке внутри foreachа, итерации из этих значений неправильно циклирют

Nikolay
17.05.2018
07:49:43
http://php.net/manual/ru/function.array-values.php

Leonid
17.05.2018
07:54:37
У меня есть api, которым пользуются мобильные разработчики. Мне требуется, чтобы они могли авторизироваться с помощью социальных сетей.
Я предполагаю, что они должны авторизоваться в соц сети, потом запросить оттуда какой-нибудь токен, отправить его мне, я подтверждаю у соц сети корректность данного токена и авторизация завершена.
Подскажите, как это обычно делают и что для этого использовать?

Nik
17.05.2018
07:55:02
values()

Sergey
17.05.2018
08:33:56
У меня есть api, которым пользуются мобильные разработчики. Мне требуется, чтобы они могли авторизироваться с помощью социальных сетей.
Я предполагаю, что они должны авторизоваться в соц сети, потом запросить оттуда какой-нибудь токен, отправить его мне, я подтверждаю у соц сети корректность данного токена и авторизация завершена.
Подскажите, как это обычно делают и что для этого использовать?
У меня примерно так сделано:
моб. приложение должно получить ID пользователя соцсети, как оно это сделает, пофиг - это задача моб.разраба, ну и передать его на api.
А дальше уже сервер ищет в базе по такому ID соц. сети пользователя, если нашел, генерит токен/oauth/еще_что_угодно и общается с приложением используя этот токен

Alexander
17.05.2018
08:35:22

f4rt~
17.05.2018
08:37:05

Google

Alexander
17.05.2018
08:37:57
А зачем мне (как злоумышленнику) это нужно? Я беру айдишку и стучусь напрямую в АПИ
И авторизуюсь под первым попавшим под руку

f4rt~
17.05.2018
08:38:23
я полагаю ендпоинт выглядит не так /auth/{vkId}

Alexander
17.05.2018
08:38:35
А зачем мне заходить в приложение?)
Я получил аус токен с сервера с ним дергаю запросы и тягаю приватную информацию
чужого пользователя

Walter
17.05.2018
08:39:14
Привет, я делаю search запрос по несколтким фильтрам, через post , можно как то запилить пагинацию для него? Она вроде только для get работает

Alexander
17.05.2018
08:39:27
21 век жеж

f4rt~
17.05.2018
08:39:47
ты не видишь картины в целом, на фронте всплыло окошко авторизоваться с помощью приложения вконтакте (да/нет)
нажал да, получили твой токен, дернули твой ид, передали его в апи, нажал нет, тебя послали ко всем хуям и все

Alexander
17.05.2018
08:39:57
Токен получаешь только на клиенте, клиент отдает аус токен серверу
никакой айди

f4rt~
17.05.2018
08:40:27
приложение должно получить ID пользователя соцсети, как оно это сделает, пофиг - это задача моб.разраба, ну и передать его на api.

Alexander
17.05.2018
08:40:40
Ну и?

f4rt~
17.05.2018
08:40:55
о чем разговор, сформируй свой поток сознания в нужное русло

Alexander
17.05.2018
08:41:22
Разговор о том что просто авторизовать в апи по публичному айди пользователя с соц сети небезопасно

f4rt~
17.05.2018
08:42:01
в твоем маня мирке все небезопасно
когда запрос подписанный корневым сертом от приложенька
как в инсте
этого более чем достаточно, что бы у 99.99% людей отбить желание поиграться в path disclosure/mitm/etc

Google

f4rt~
17.05.2018
08:43:13
объясни мне как ты скормишь клиенту чужой айдишник, если он не будет авторизован через это приложение?

Alexander
17.05.2018
08:44:45
Не думаю что там что то подписано) Это в любом случае дыра, которая закрывается заменой открытового айдишника на ауст токен с клиента

f4rt~
17.05.2018
08:45:19
ты уперся и видишь айдишник которым внутри оперирует с-ма
но не видишь то, как они его получают


Marietta
17.05.2018
08:45:41
Всем привет в этом чате
#вакансия #РНР #Middle #Senior#Teamlead #офис #Москва #remote возможна удаленка!
В команду DEV #8bitgroup на #highload проекты - агрегаторы товарных предложений, платформы лидогенерации, игры, беттинг ищу РНР разработчиков - грейды от крепкого Middle до TeamLead (20 вакансий, возможен переход командой или по-одному).
Стек и опыт:
• PHP от 3-х лет мин
• Symfony, Laravel или др Фреймворк от года
• Jira, Scrum, Git, Nginx, MongoDb
Задачи: работа над хайлоад проектом - трейдинговая международная площадка. Разработка и поддержка. Группы 3-4 разработчика с Тимлидами во главе. Проектная группа 30 чел.
Решения по оптимизации кода, запросов базы данных;
Решение задач по интеграции;
Разработка и поддержка собственных проектов
Оклад: 160- 240к от грейда и формата работы: офис или удаленка
Бенефиты и льготы: Соцпакет, вся атрибутика комфортной работы, лояльное начало дня, 8 часов рабочий день, льготный больничный, летняя веранда.
Компания и Офис фото -видео www.facebook.com/8bitgroup
Вопросы и отклики @Mari_et, what's up 89263564478 Мариэтта


Alexander
17.05.2018
08:46:21

f4rt~
17.05.2018
08:46:43
нет, это знат что реализация для бекенда не важна

Alexander
17.05.2018
08:46:44
т.е. для сервера не имеет значения источник ему просто нужен айдишник)

f4rt~
17.05.2018
08:46:52
ойвсе

Alexander
17.05.2018
08:47:04
А че мы гадаем, давай спросим у Сергея)

f4rt~
17.05.2018
08:47:35
я прям так и вижу формочку где написанно введите сюда ваш айдишник вконтакте(только плз не обманывайте)
и кнопочка сабмит

f4rt~
17.05.2018
08:47:44
</сарказм>

Alexander
17.05.2018
08:47:51
Ты налаживаешь ограничения на АПИ с своими аля привзка к отправе с приложения
в случае с использованием токена авторизуйся как хочешь и будет 100 процентов известно что авторизовался именно я
а не какой то вася с моим айдишником

Nik
17.05.2018
08:49:02
вот жеж вы завелись :) фронтэнд и SPA говно, на том и закончим ?

Alexander
17.05.2018
08:49:30
++

f4rt~
17.05.2018
08:49:31
он по твоему просит напишите мне ваш айдишник плз

Google

Alexander
17.05.2018
08:50:10
а при чем тут OAuth?
К тому о чем мы говорили выше

f4rt~
17.05.2018
08:51:04
а при чем тут OAuth?
В API ВКонтакте для получения ключа доступа используется открытый протокол OAuth 2.0

Nik
17.05.2018
08:51:07

Alexander
17.05.2018
08:51:08
И?

f4rt~
17.05.2018
08:51:33
тут нужны сразу прокси + много головняка

Alexander
17.05.2018
08:51:45
Ладно короче, я устал) Юзайте хоть фантики чтобы авторизоваться

Admin
ERROR: S client not available

Alexander
17.05.2018
08:51:45
:D

f4rt~
17.05.2018
08:54:24
ид используется внутри с-мы что бы узнать пускать пользователя или нет
ты читать разучился?

Alexander
17.05.2018
08:55:33
"А дальше уже сервер ищет в базе по такому ID соц. сети пользователя, если нашел, генерит токен/oauth/еще_что_угодно и общается с приложением используя этот токен"
читаю
айди получил, сервер сгенерил токен и отдал клиенту
о чем ты вообще

f4rt~
17.05.2018
08:56:48
тобишь задача разрешить авторизацию определенному кругу лиц с группы

Alexander
17.05.2018
08:56:54
Ты слишком хорошего мнения об этом АПИ :D

f4rt~
17.05.2018
08:57:12
видимо я единственный среди нас 2-х кто хотя бы представление о нем имеет

Google

f4rt~
17.05.2018
08:57:17
а не просто слышал как оно работает

David
17.05.2018
08:57:20
Привет! Есть вопрос.
У меня есть дата начала события и дата окончания. Как мне сверить входит ли сегодняшняя дата в этот диапазон?

f4rt~
17.05.2018
08:57:34

Alexander
17.05.2018
08:57:53

David
17.05.2018
09:02:39
как числа обычные

Dmitriy
17.05.2018
09:07:18
можно

David
17.05.2018
09:09:44
благодарю)

tochka
17.05.2018
09:10:08
Всем привет. Подскажмте, почкему в мидлваре не могу установить app()->setLocale из сессии
public function handle($request, Closure $next){
$locale = $request->route('locale');
if (in_array($locale, \Config::get('app.locales'))) {
if( session()->exists( 'locale' ) ){
session()->put('locale', $locale);
app()->setLocale(session('locale'));
}else{
session()->forget('locale');
session()->put('locale', $locale);
app()->setLocale(session('locale'));
}
}
return $next($request);
}

Владислав
17.05.2018
09:14:43
в мидлваре может быть недоступна еще сессия

ExPandable
17.05.2018
09:15:41
как получить из бд строку? надо по названию категории вытащить ее айдишник

Владислав
17.05.2018
09:16:08
надо банить за такие вопросы)

ExPandable
17.05.2018
09:16:12
(
ну просто апкаст к стрингу возвращает жсон(
а, господи, нашел

tochka
17.05.2018
09:19:48

Владислав
17.05.2018
09:21:36
что именно тогда не работает?

tochka
17.05.2018
09:22:17