@laravel_pro

Страница 1368 из 2014
Vitaliy
17.05.2018
07:28:35
ааа, точнооо) спасибо огромное)

Nik
17.05.2018
07:29:24
гайзы, а фейсбучек отдает инфу по пользователям конкретной группы через апи?

Google
Nik
17.05.2018
07:29:33
стоит задача накрутить авторизацию, но для конкретной аудтории

Maxim
17.05.2018
07:29:48
а нужно что бы сервак смотрел на в корень проекта а в на папку public
Можнопо поподробнее? Тут прикол, что и без паблик норм грузится, но попадаются редиректы с http на https с пабликом

¯\_(ツ)_/¯
17.05.2018
07:33:36
Ага https://github.com/indie-code/web-practice
Спасибо за примеры

Jamoliddin
17.05.2018
07:45:31


во вьюшке внутри foreachа, итерации из этих значений неправильно циклирют

Nikolay
17.05.2018
07:49:43
http://php.net/manual/ru/function.array-values.php

Leonid
17.05.2018
07:54:37
У меня есть api, которым пользуются мобильные разработчики. Мне требуется, чтобы они могли авторизироваться с помощью социальных сетей. Я предполагаю, что они должны авторизоваться в соц сети, потом запросить оттуда какой-нибудь токен, отправить его мне, я подтверждаю у соц сети корректность данного токена и авторизация завершена. Подскажите, как это обычно делают и что для этого использовать?

Nik
17.05.2018
07:55:02
values()

Sergey
17.05.2018
08:33:56
У меня есть api, которым пользуются мобильные разработчики. Мне требуется, чтобы они могли авторизироваться с помощью социальных сетей. Я предполагаю, что они должны авторизоваться в соц сети, потом запросить оттуда какой-нибудь токен, отправить его мне, я подтверждаю у соц сети корректность данного токена и авторизация завершена. Подскажите, как это обычно делают и что для этого использовать?
У меня примерно так сделано: моб. приложение должно получить ID пользователя соцсети, как оно это сделает, пофиг - это задача моб.разраба, ну и передать его на api. А дальше уже сервер ищет в базе по такому ID соц. сети пользователя, если нашел, генерит токен/oauth/еще_что_угодно и общается с приложением используя этот токен

f4rt~
17.05.2018
08:37:05
А если я как примерный пользователь, беру твой айди соц сети (который публичный) и иду к тебе в АПИ с твоим айди, ты меня авторизуешь?)
я полагаю ты должен авторизовать у себя на аккаунте OAuth приложеньку,она не даст тебе выдать чужой id за свой

Google
Alexander
17.05.2018
08:37:57
А зачем мне (как злоумышленнику) это нужно? Я беру айдишку и стучусь напрямую в АПИ

И авторизуюсь под первым попавшим под руку

f4rt~
17.05.2018
08:38:23
А зачем мне (как злоумышленнику) это нужно? Я беру айдишку и стучусь напрямую в АПИ
потому что без авторизации вконтаче через приложение ты не зайдешь

я полагаю ендпоинт выглядит не так /auth/{vkId}

Alexander
17.05.2018
08:38:35
А зачем мне заходить в приложение?)

Я получил аус токен с сервера с ним дергаю запросы и тягаю приватную информацию

чужого пользователя

Walter
17.05.2018
08:39:14
Привет, я делаю search запрос по несколтким фильтрам, через post , можно как то запилить пагинацию для него? Она вроде только для get работает

Alexander
17.05.2018
08:39:27
21 век жеж

f4rt~
17.05.2018
08:39:47
ты не видишь картины в целом, на фронте всплыло окошко авторизоваться с помощью приложения вконтакте (да/нет) нажал да, получили твой токен, дернули твой ид, передали его в апи, нажал нет, тебя послали ко всем хуям и все

Alexander
17.05.2018
08:39:57
Токен получаешь только на клиенте, клиент отдает аус токен серверу

никакой айди

f4rt~
17.05.2018
08:40:27
приложение должно получить ID пользователя соцсети, как оно это сделает, пофиг - это задача моб.разраба, ну и передать его на api.

Alexander
17.05.2018
08:40:40
Ну и?

f4rt~
17.05.2018
08:40:55
о чем разговор, сформируй свой поток сознания в нужное русло

Alexander
17.05.2018
08:41:22
Разговор о том что просто авторизовать в апи по публичному айди пользователя с соц сети небезопасно

f4rt~
17.05.2018
08:42:01
в твоем маня мирке все небезопасно

когда запрос подписанный корневым сертом от приложенька

как в инсте

этого более чем достаточно, что бы у 99.99% людей отбить желание поиграться в path disclosure/mitm/etc

Google
f4rt~
17.05.2018
08:43:13
объясни мне как ты скормишь клиенту чужой айдишник, если он не будет авторизован через это приложение?

Alexander
17.05.2018
08:44:45
Не думаю что там что то подписано) Это в любом случае дыра, которая закрывается заменой открытового айдишника на ауст токен с клиента

f4rt~
17.05.2018
08:45:19
ты уперся и видишь айдишник которым внутри оперирует с-ма

но не видишь то, как они его получают

Marietta
17.05.2018
08:45:41
Всем привет в этом чате #вакансия #РНР #Middle #Senior#Teamlead #офис #Москва #remote возможна удаленка! В команду DEV #8bitgroup на #highload проекты - агрегаторы товарных предложений, платформы лидогенерации, игры, беттинг ищу РНР разработчиков - грейды от крепкого Middle до TeamLead (20 вакансий, возможен переход командой или по-одному). Стек и опыт: • PHP от 3-х лет мин • Symfony, Laravel или др Фреймворк от года • Jira, Scrum, Git, Nginx, MongoDb Задачи: работа над хайлоад проектом - трейдинговая международная площадка. Разработка и поддержка. Группы 3-4 разработчика с Тимлидами во главе. Проектная группа 30 чел. Решения по оптимизации кода, запросов базы данных; Решение задач по интеграции; Разработка и поддержка собственных проектов Оклад: 160- 240к от грейда и формата работы: офис или удаленка Бенефиты и льготы: Соцпакет, вся атрибутика комфортной работы, лояльное начало дня, 8 часов рабочий день, льготный больничный, летняя веранда. Компания и Офис фото -видео www.facebook.com/8bitgroup Вопросы и отклики @Mari_et, what's up 89263564478 Мариэтта

Alexander
17.05.2018
08:46:21
но не видишь то, как они его получают
написано ж любым способом, т.е. серверу пофик откуда его выдернули

f4rt~
17.05.2018
08:46:43
нет, это знат что реализация для бекенда не важна

Alexander
17.05.2018
08:46:44
т.е. для сервера не имеет значения источник ему просто нужен айдишник)

f4rt~
17.05.2018
08:46:52
ойвсе

Alexander
17.05.2018
08:47:04
А че мы гадаем, давай спросим у Сергея)

f4rt~
17.05.2018
08:47:35
я прям так и вижу формочку где написанно введите сюда ваш айдишник вконтакте(только плз не обманывайте)

и кнопочка сабмит

f4rt~
17.05.2018
08:47:44
</сарказм>

Alexander
17.05.2018
08:47:51
Ты налаживаешь ограничения на АПИ с своими аля привзка к отправе с приложения

в случае с использованием токена авторизуйся как хочешь и будет 100 процентов известно что авторизовался именно я

а не какой то вася с моим айдишником

Nik
17.05.2018
08:49:02
вот жеж вы завелись :) фронтэнд и SPA говно, на том и закончим ?

Alexander
17.05.2018
08:49:30
++

f4rt~
17.05.2018
08:49:31
он по твоему просит напишите мне ваш айдишник плз

Google
Alexander
17.05.2018
08:50:10
а при чем тут OAuth?

К тому о чем мы говорили выше

f4rt~
17.05.2018
08:51:04
а при чем тут OAuth?
В API ВКонтакте для получения ключа доступа используется открытый протокол OAuth 2.0

Nik
17.05.2018
08:51:07
ты вкурсах как вообще работает OAuth
Саша говорит о том, что когда прошел весь флоу оауса и у тебя есть просто токен, его можно угнать и юзать

Alexander
17.05.2018
08:51:08
И?

f4rt~
17.05.2018
08:51:33
тут нужны сразу прокси + много головняка

Alexander
17.05.2018
08:51:45
Ладно короче, я устал) Юзайте хоть фантики чтобы авторизоваться

Admin
ERROR: S client not available

Alexander
17.05.2018
08:51:45
:D

Саша говорит о том, что когда прошел весь флоу оауса и у тебя есть просто токен, его можно угнать и юзать
Вопрос не о токене, чувак написал что просто по ID соц сети авторизует, не динамический ауст токен с соц сети после авторизации а именно ID

f4rt~
17.05.2018
08:54:24
ид используется внутри с-мы что бы узнать пускать пользователя или нет

ты читать разучился?

Alexander
17.05.2018
08:55:33
"А дальше уже сервер ищет в базе по такому ID соц. сети пользователя, если нашел, генерит токен/oauth/еще_что_угодно и общается с приложением используя этот токен"

читаю

айди получил, сервер сгенерил токен и отдал клиенту

о чем ты вообще

f4rt~
17.05.2018
08:56:48
тобишь задача разрешить авторизацию определенному кругу лиц с группы

Alexander
17.05.2018
08:56:54
Ты слишком хорошего мнения об этом АПИ :D

f4rt~
17.05.2018
08:57:12
видимо я единственный среди нас 2-х кто хотя бы представление о нем имеет

Google
f4rt~
17.05.2018
08:57:17
а не просто слышал как оно работает

David
17.05.2018
08:57:20
Привет! Есть вопрос. У меня есть дата начала события и дата окончания. Как мне сверить входит ли сегодняшняя дата в этот диапазон?

Alexander
17.05.2018
08:57:53
видимо я единственный среди нас 2-х кто хотя бы представление о нем имеет
Видимо просто ты не о том говоришь, о чем было написано)

David
17.05.2018
09:02:39
сделай DateTimeInterval
а если дату в timestamp перевести и сравнивать просто?

как числа обычные

Dmitriy
17.05.2018
09:07:18
можно

David
17.05.2018
09:09:44
благодарю)

tochka
17.05.2018
09:10:08
Всем привет. Подскажмте, почкему в мидлваре не могу установить app()->setLocale из сессии public function handle($request, Closure $next){ $locale = $request->route('locale'); if (in_array($locale, \Config::get('app.locales'))) { if( session()->exists( 'locale' ) ){ session()->put('locale', $locale); app()->setLocale(session('locale')); }else{ session()->forget('locale'); session()->put('locale', $locale); app()->setLocale(session('locale')); } } return $next($request); }

Владислав
17.05.2018
09:14:43
в мидлваре может быть недоступна еще сессия

ExPandable
17.05.2018
09:15:41
как получить из бд строку? надо по названию категории вытащить ее айдишник

Владислав
17.05.2018
09:16:08
надо банить за такие вопросы)

ExPandable
17.05.2018
09:16:12
(

ну просто апкаст к стрингу возвращает жсон(

а, господи, нашел

tochka
17.05.2018
09:19:48
в мидлваре может быть недоступна еще сессия
в том то и дело, что сессия есть, вот вывод dd(session()->all());





Владислав
17.05.2018
09:21:36
что именно тогда не работает?

tochka
17.05.2018
09:22:17
что именно тогда не работает?
не устанавливается локаль

Страница 1368 из 2014