
Сергей
02.10.2018
19:29:18
5.0

Oleg
02.10.2018
19:29:25
5.0
В 6.0 эту функцию ввели
А Лара какая?

Сергей
02.10.2018
19:29:39
5.6

Google

Oleg
02.10.2018
19:30:18
Хм, ну как вариант
Покажи мидлвару EncryptCookies

Сергей
02.10.2018
19:30:53
пустой

Oleg
02.10.2018
19:32:05
Попробуй

Сергей
02.10.2018
19:32:35
Попробуй
unserialize(): Error at offset 0 of 187 bytes
ошибка

Oleg
02.10.2018
19:32:42
Очисти куки

Сергей
02.10.2018
19:34:54
Очисти куки
блин, я поставил паспорт 6.0 и очистил куки и не понял что сработало(

Oleg
02.10.2018
19:35:08
Ну удали $serialize
И почисти куки опять

Сергей
02.10.2018
19:35:42

Google

Сергей
02.10.2018
19:35:55
это из за обновы лары получается?

Oleg
02.10.2018
19:36:17
Да, это изза обновы лары
Верни мидлвару в исходное состояние
А в провайдер добавь Passport::...
Пока не сделают PR

Сергей
02.10.2018
19:37:07
понял

Oleg
02.10.2018
19:38:46
Сделай composer up

Сергей
02.10.2018
19:39:22
я просто вроде и лару не обновлял, но к сожалению провозился около 10 часов с этим уже(
видимо всё таки она обновилась при запуске контейнера(

Artem
02.10.2018
19:42:47
Ребята , вопрос такой знающим , я добавил в проект laravel passpor. Токен выдает , но нужно чтобы данный токен для определенного домена был , некая проверка , как это реализовать ? В данный момент по любым токенам есть доступ .

Сергей
02.10.2018
19:44:44

Artem
02.10.2018
19:46:51
Логика такая , хочу выдавать токен для определенного домена , поставил passport , подскажите пожалуйста

Александр
02.10.2018
19:54:19
В jwt за это отвечает iss, но не могу понять, зачем - просто иметь разные secret на доменах

Artem
02.10.2018
20:03:21

Александр
02.10.2018
20:05:00
А, тогда еще aud

Google

Artem
02.10.2018
20:07:15
А, тогда еще aud
А в паспорте это не реализовать ??
В паспорте все сделано что бы клиент стучался приложению
А я хочу вручную написать допустим домен для которого данный токен предназначается , создал , и только этот домен может по нему заходить

Александр
02.10.2018
20:08:42
Passport юзает jwt, верти им как хочешь

Роман
02.10.2018
20:22:34
/link@yetanotherstatsbot о

Yet Another Stats
02.10.2018
20:22:38
https://yasb.exileed.com/t/laravel_pro

Artem
02.10.2018
20:22:43

Александр
02.10.2018
20:29:23
А как ты узнаешь, с какого домена запрос пришёл?

Artem
02.10.2018
20:29:40

Александр
02.10.2018
20:30:41
curl -H "referer=https://google.com"
Нельзя ему доверять, можно только REMOTE_ADDR, и то не всегда

Artem
02.10.2018
20:31:51

Александр
02.10.2018
20:31:55
А ip может быть разный, он может поменяться и быть за натом

Artem
02.10.2018
20:32:09

Александр
02.10.2018
20:32:20
это ip веб-сервиса
Хотя если это - все твои и ты их полностью контроллируешь, то всё норм

Artem
02.10.2018
20:33:05

Александр
02.10.2018
20:34:04
а токены автоматически должны генериться или пользователь запрашивать будет? если пользователь, то у oauth есть redirect_uri вроде

Google

Artem
02.10.2018
20:34:47

Александр
02.10.2018
20:35:33
Если сервер, то в токен добавь ip, по которому и будешь дополнительно проверять при авторизации

Artem
02.10.2018
20:36:54

Александр
02.10.2018
20:37:43
Нет, это не просто бессмысленный набор символов. Зайди на jwt.io, поиграйся)
Он может быть протухшим, например, но при этом он все равно есть. А время протухания тоже в токене самом хранится

dev
02.10.2018
20:39:21
подскажите где скачать старый фф ?

Artem
02.10.2018
20:39:58

Александр
02.10.2018
20:40:44
Ты можешь сам задекодить. Обычный base64

Artem
02.10.2018
20:41:34
Но сервер получает при помощи токена инфу , это не то мне кажется ..... Мне же не нужен токен на стороне сервера

Александр
02.10.2018
20:41:40
И проверить там ip, а остальное паспорт проверит. Хотя в паспорте наверняка есть возможность такая

Artem
02.10.2018
20:41:45
Клиент то есть

Александр
02.10.2018
20:44:27
Это не токен на стороне клиента, сервер выдает токен, в котором зашифрован ip, и изменить в токене ip - значит изменить токен и потерять доступ. В middleware можно все это проверить

Artem
02.10.2018
20:44:28
Просто ни как не связанную с api , по данному роуту api имеет ли доступ данный Ip адрес

Roman
02.10.2018
21:00:38

Kirill
02.10.2018
21:13:43
авторизацию на яндексе через курл делал кто?

Oleksandr
02.10.2018
21:46:36
Доброй ночи, как передать переменную во вьюху после регистрации?

Google

f4rt~
02.10.2018
22:06:06
то что у тя раскоментирован екстеншн это хорошо
но то что нет драйвера это другое
и качай при надобности

Nikita
03.10.2018
02:22:47

Давид
03.10.2018
02:50:30

Timur
03.10.2018
05:45:03
Ребят у меня есть spa на vue. И лара как апи. Как от апи послать файл на скачку на фронт?
Обычный download не работает

Владислав
03.10.2018
05:49:20
2

Roman
03.10.2018
05:50:17
и качай при надобности
у меня докер и там написано при установке php-pdo php-mysql. мне не понятно что может быть не так

Саша
03.10.2018
05:54:54

Roman
03.10.2018
05:55:24

Dmitrij
03.10.2018
06:28:58
Привет всем!
Ребята на проект нужен 1-2 человека (Junior-Middle), Laravel + Vue.js.
Украина, г.Днепр.
(писать в личку)
P.S.
Админ, если не в тему, плз сориентируй в какой чат писать!

eugene
03.10.2018
06:31:00

Dmitrij
03.10.2018
06:35:56
спс

Viktoria
03.10.2018
07:16:01
Всем добрый день! Есть задача на доработку проекта Сделан на Laravel Сайт работает, но часть функционала не доделана. Подробности в личном сообщении.