
VSKut
29.12.2016
08:26:50
так там в POST приходит токен
по которому он получает данные об авторизации
может тебя и редиректит через POST

Google

rei
29.12.2016
08:28:21
в смысле как? если в исключения добавить, то все данные приходят
юзера получаю

VSKut
29.12.2016
08:28:51
?

rei
29.12.2016
08:28:55
так через пост и редиректит на "/ulogin_res" с переменной токеном

VSKut
29.12.2016
08:29:10
в браузере через инспектор глянь, как тебя
ну
так а что ты хочешь-то?
отправляется POST без токена
всё ок
руби токен

rei
29.12.2016
08:30:12
я хотел чтобы добавить через параметр в ссылке мб токен и чтоб он мне назад возвращался
в браузере толкьо токен приходит, ясное дело, а хотелось бы еще и _token
в этом и вопрос был

VSKut
29.12.2016
08:30:52
напиши им в саппорт

Google

VSKut
29.12.2016
08:30:58
спроси про передачу CSRF
https://github.com/bitw/larulogin/blob/master/src/routes.php

Dmitriy
29.12.2016
08:34:56
эту библиотеку по хорошему сжечь https://github.com/bitw/larulogin/blob/master/src/controllers/LaruloginController.php#L14

VSKut
29.12.2016
08:35:31
?
ну copy-paste, что

rei
29.12.2016
08:35:38
Input::get('token'), тоже самое что и $_POST['token']
там походу тоже csrf не юзается

VSKut
29.12.2016
08:36:03
function name(Request $request)

rei
29.12.2016
08:36:04
надо же _token, а не token

VSKut
29.12.2016
08:36:08
я такое юзаю всегда
Смысл от всех остальных надстроек, если это post и данные всегда есть

rei
29.12.2016
08:37:12
короч отрубаю verify token на данном роуте? )

Dmitriy
29.12.2016
08:37:25

VSKut
29.12.2016
08:37:41
пришедшей
мне было-бы интересно узнать, что они предлагают

rei
29.12.2016
08:38:20
хорошо. спасибо, напишу и отпишу

VSKut
29.12.2016
08:38:44
А про file_get_contents не всё так однозначно - его юзают довольно часто в либах

Google

Dmitriy
29.12.2016
08:42:50

VSKut
29.12.2016
08:44:15
у меня от этого пригорало и пригорает до сих пор
я так и не смог завести сертификаты для ssl

Dmitriy
29.12.2016
08:45:10

VSKut
29.12.2016
08:45:27
только хардкод в саму либу на 'verify_peer' => false,
решил проблему

rei
29.12.2016
08:46:20

Dmitriy
29.12.2016
08:46:51

VSKut
29.12.2016
08:47:19
я, допустим, тупо хз, как использовать эту либу "as is"

VSKut
29.12.2016
08:47:43
она тупо не работает на пыхе 5.6
сделали флаг true дефолтно с 5.6 и всё
https://github.com/thinhbuzz/laravel-google-captcha
но нужен https

Юрий
29.12.2016
08:54:20

VSKut
29.12.2016
08:56:11
в этот-же момент curl отправляет ssl без проблем

Google

Юрий
29.12.2016
08:56:51
php-fpm из коробки дебиана 8 (ну не совсем из коробки, dotdeb) - никаких проблем
со стандартным конфигом

VSKut
29.12.2016
08:57:51
Видимо проблема в том, что мой заказчик уже год никак не реагирует на мои просьбы нанять нормального сисадмина для настройки продакшен сервака :)
Коммерческий проект с овер дохера оборотом, но всем на всё похер пока не сломается
При чём вопрос-то совсем не в деньгах - просто всем на всё похер
*бомбит*

Dmitriy
29.12.2016
09:06:40
сам бы уже давно настроил делов на 15 мин.

VSKut
29.12.2016
09:07:54

Admin
ERROR: S client not available

VSKut
29.12.2016
09:08:06
а так для меня это и есть сейчас "настрой"
появляется косяк/задача - решается, но то, что она вообще должна была быть решена изначально при настройке сервака я-то и понятия не имел

rei
29.12.2016
15:02:31
ребят, как лучше реализовать вход через соц сети. я авторизуюсь, мне приходит на callback-url данные: email, last_name и тд. Я сохраняю этого пользователя в users и авторизую.
Поле пароля оставлять пустым, а в контроллера стандартной авторизации проверять, чтобы не было пустым поле пароль? (ну и на фронте тоже конечно валидация)
Потому что если я сгенерирую пароль, то я потом не смогу его авторизовать через соцсеть

Dmitriy
29.12.2016
15:03:38
или будет еще логин и пароль

rei
29.12.2016
15:03:51

Dmitriy
29.12.2016
15:04:27
создаем новую таблицу social и делаем связ один ко многим.
При входе через соц сети проверяем если пользователь
есть то авторизируем

Alexander
29.12.2016
15:04:51
да куча же реализаций
посмотри любую

Google

Dmitriy
29.12.2016
15:05:00
если нету то делаем ему рандомный пароль
и привязывам соц сеть к юзеру

i
29.12.2016
15:05:32
можно всё одной таблице храить

rei
29.12.2016
15:06:29

Dmitriy
29.12.2016
15:07:12
а так зафигачили provider_id, provider_name , user_id . ну и токен. и можно хоть каждый день добавлять свои авторизации.

rei
29.12.2016
15:12:40
обязатльно хранить и провеврять его?

Dmitriy
29.12.2016
15:13:33
что за токен?
После авторизации через соц сети. можно получить токен для дальйшей работы

rei
29.12.2016
15:14:00
хорошо
спасибо

i
29.12.2016
15:20:49
Вообще у меня привязка только к одной соц сети, так что мне удобней в одной

Dmitriy
29.12.2016
15:28:07
в задачи были "соцсети"

rei
29.12.2016
15:46:21
блин, мозги уже совсем еле соображают, а сдавать надо
подскажите, правильный ли и безопасный алгоритм авторизации через соц сети?
1. проверяю, пришел ли вообще ко мне емайл. если нет редирект с ошибкой
2. проверяю, существует ли юзер с данным емайл уже в базе - если да, то авторизую и редирект с успехом
3. генерирую пароль, создаю пользователяя и авторизую его и редирект.


Almas
29.12.2016
20:23:23
Ребята подскажите хорошие* книжки по программированию и базам данных, Заранее благодарю.
Изложенные в книге методики и стратегии
помогут вам:
• проектировать с минимальной сложностью
и максимальной продуктивностью;
• извлекать выгоду из групповой разработки;
• применять методики защитного программирования,
позволяющие избежать ошибок;
• совершенствовать свой код;
• применять методики конструирования, наиболее
подходящие для вашего проекта;
• быстро и эффективно производить отладку;
• своевременно и быстро обнаруживать критические
проблемы проекта;
• обеспечивать качество на всех стадиях проекта.
Мега тонны Благодарностей
"Спасайся, кто может - началось вторжение компьютеров" А. Купер. То что искал, Спасибо.

JT
30.12.2016
08:45:03
есть кто юзал mysql 5.7 json ?