@laravel_pro

Страница 284 из 2014
VSKut
29.12.2016
08:26:50
так там в POST приходит токен

по которому он получает данные об авторизации

код уже весь кинул
ты хоть посмотри, как тебя редиректит

может тебя и редиректит через POST

Google
rei
29.12.2016
08:28:21
в смысле как? если в исключения добавить, то все данные приходят

юзера получаю

VSKut
29.12.2016
08:28:51
?

rei
29.12.2016
08:28:55
так через пост и редиректит на "/ulogin_res" с переменной токеном

VSKut
29.12.2016
08:29:10
в браузере через инспектор глянь, как тебя

ну

так а что ты хочешь-то?

отправляется POST без токена

всё ок

руби токен

rei
29.12.2016
08:30:12
я хотел чтобы добавить через параметр в ссылке мб токен и чтоб он мне назад возвращался

в браузере толкьо токен приходит, ясное дело, а хотелось бы еще и _token в этом и вопрос был

VSKut
29.12.2016
08:30:52
напиши им в саппорт

Google
VSKut
29.12.2016
08:30:58
спроси про передачу CSRF

https://github.com/bitw/larulogin/blob/master/src/routes.php

Dmitriy
29.12.2016
08:34:56
эту библиотеку по хорошему сжечь https://github.com/bitw/larulogin/blob/master/src/controllers/LaruloginController.php#L14

VSKut
29.12.2016
08:35:31
?

ну copy-paste, что

rei
29.12.2016
08:35:38
Input::get('token'), тоже самое что и $_POST['token']

там походу тоже csrf не юзается

VSKut
29.12.2016
08:36:03
function name(Request $request)

rei
29.12.2016
08:36:04
надо же _token, а не token

VSKut
29.12.2016
08:36:08
я такое юзаю всегда

Смысл от всех остальных надстроек, если это post и данные всегда есть

rei
29.12.2016
08:37:12
короч отрубаю verify token на данном роуте? )

Dmitriy
29.12.2016
08:37:25
я такое юзаю всегда
файл гет контент ?

VSKut
29.12.2016
08:37:41
файл гет контент ?
я про метод получения инфы

пришедшей

мне было-бы интересно узнать, что они предлагают

rei
29.12.2016
08:38:20
хорошо. спасибо, напишу и отпишу

VSKut
29.12.2016
08:38:44
файл гет контент ?
https://laravel.com/docs/5.3/requests

А про file_get_contents не всё так однозначно - его юзают довольно часто в либах

Google
Dmitriy
29.12.2016
08:42:50
А про file_get_contents не всё так однозначно - его юзают довольно часто в либах
надо мне плагин написать. Если такое есть то пометку ставить, что это кака, брось

VSKut
29.12.2016
08:44:15
у меня от этого пригорало и пригорает до сих пор

я так и не смог завести сертификаты для ssl

Dmitriy
29.12.2016
08:45:10
VSKut
29.12.2016
08:45:27
только хардкод в саму либу на 'verify_peer' => false,

решил проблему

запишем это в каку
ну это официальная либа гуглокапчи такто

rei
29.12.2016
08:46:20
только хардкод в саму либу на 'verify_peer' => false,
тока это и все? тоже нужна капча

Dmitriy
29.12.2016
08:46:51
ну это официальная либа гуглокапчи такто
Ну видимо они у себя в офисах не знают что гугл может быть и не доступен .

VSKut
29.12.2016
08:47:19
я, допустим, тупо хз, как использовать эту либу "as is"

VSKut
29.12.2016
08:47:43
она тупо не работает на пыхе 5.6

сделали флаг true дефолтно с 5.6 и всё

тока это и все? тоже нужна капча
там есть либа для laravel

https://github.com/thinhbuzz/laravel-google-captcha

но нужен https

Юрий
29.12.2016
08:54:20
она тупо не работает на пыхе 5.6
все там работает. на 5.4-7.1 стандартную гугловскую библиотеку проверял в своем говнопроектике, никаких проблем

VSKut
29.12.2016
08:56:11
все там работает. на 5.4-7.1 стандартную гугловскую библиотеку проверял в своем говнопроектике, никаких проблем
у меня встала проблема с отправкой запросов ssl и их подписью - решить проблему обновлением сертификатов, переписыванием конфигов пыхи и долгим гуглением не удалось

в этот-же момент curl отправляет ssl без проблем

Google
Юрий
29.12.2016
08:56:51
php-fpm из коробки дебиана 8 (ну не совсем из коробки, dotdeb) - никаких проблем

со стандартным конфигом

VSKut
29.12.2016
08:57:51
Видимо проблема в том, что мой заказчик уже год никак не реагирует на мои просьбы нанять нормального сисадмина для настройки продакшен сервака :)

Коммерческий проект с овер дохера оборотом, но всем на всё похер пока не сломается

При чём вопрос-то совсем не в деньгах - просто всем на всё похер

*бомбит*

Dmitriy
29.12.2016
09:06:40
сам бы уже давно настроил делов на 15 мин.

VSKut
29.12.2016
09:07:54
сам бы уже давно настроил делов на 15 мин.
я и не спорю, особенно, если ты знаешь что ты делаешь и что вообще нужно делать

Admin
ERROR: S client not available

VSKut
29.12.2016
09:08:06
а так для меня это и есть сейчас "настрой"

появляется косяк/задача - решается, но то, что она вообще должна была быть решена изначально при настройке сервака я-то и понятия не имел

rei
29.12.2016
15:02:31
ребят, как лучше реализовать вход через соц сети. я авторизуюсь, мне приходит на callback-url данные: email, last_name и тд. Я сохраняю этого пользователя в users и авторизую. Поле пароля оставлять пустым, а в контроллера стандартной авторизации проверять, чтобы не было пустым поле пароль? (ну и на фронте тоже конечно валидация) Потому что если я сгенерирую пароль, то я потом не смогу его авторизовать через соцсеть

rei
29.12.2016
15:03:51
Авторизация будет только через соцсети ?
нет, и обыкновенная, стандартная

Dmitriy
29.12.2016
15:04:27
создаем новую таблицу social и делаем связ один ко многим.

При входе через соц сети проверяем если пользователь

есть то авторизируем

Alexander
29.12.2016
15:04:51
да куча же реализаций

посмотри любую

Google
Dmitriy
29.12.2016
15:05:00
если нету то делаем ему рандомный пароль

и привязывам соц сеть к юзеру

i
29.12.2016
15:05:32
можно всё одной таблице храить

rei
29.12.2016
15:06:29
Dmitriy
29.12.2016
15:07:12
спасибо большое!
или можно в одной таблице. но я не вижу в этом профит

а так зафигачили provider_id, provider_name , user_id . ну и токен. и можно хоть каждый день добавлять свои авторизации.

Dmitriy
29.12.2016
15:13:33
что за токен?
После авторизации через соц сети. можно получить токен для дальйшей работы

rei
29.12.2016
15:14:00
хорошо

спасибо

i
29.12.2016
15:20:49
Вообще у меня привязка только к одной соц сети, так что мне удобней в одной

Dmitriy
29.12.2016
15:28:07
в задачи были "соцсети"

rei
29.12.2016
15:46:21
блин, мозги уже совсем еле соображают, а сдавать надо подскажите, правильный ли и безопасный алгоритм авторизации через соц сети? 1. проверяю, пришел ли вообще ко мне емайл. если нет редирект с ошибкой 2. проверяю, существует ли юзер с данным емайл уже в базе - если да, то авторизую и редирект с успехом 3. генерирую пароль, создаю пользователяя и авторизую его и редирект.

Almas
29.12.2016
20:23:23
Ребята подскажите хорошие* книжки по программированию и базам данных, Заранее благодарю.

Изложенные в книге методики и стратегии помогут вам: • проектировать с минимальной сложностью и максимальной продуктивностью; • извлекать выгоду из групповой разработки; • применять методики защитного программирования, позволяющие избежать ошибок; • совершенствовать свой код; • применять методики конструирования, наиболее подходящие для вашего проекта; • быстро и эффективно производить отладку; • своевременно и быстро обнаруживать критические проблемы проекта; • обеспечивать качество на всех стадиях проекта. Мега тонны Благодарностей

"Спасайся, кто может - началось вторжение компьютеров" А. Купер. То что искал, Спасибо.

JT
30.12.2016
08:45:03
есть кто юзал mysql 5.7 json ?

Страница 284 из 2014