Volodymyr
Если у вас не SPA, то забейте и используйте дальше питон
Sergey
¯\_(ツ)_/¯
Andrey
Есть
Дайте ссылку, пожалуйста
Sergey
и если спа, то тоже питон
Sergey
наймите уже фронтендеров
Sergey
или возьмите любую цмс для им
Sergey
erodionov.ru
а что там на ноде ваще?
Sergey
статику раздает?
Sergey
охуенная замена nginx типа?
Cenator 🐈
Ну бэк на ноде, а что еще может быть
Sergey
где там бэк?
Cenator 🐈
Купи курс - увидишь)
Sergey
ты тоже маркетинг штоле?
Andrey
Парни, вопрос был - дайте ссылки, если знаете? А ответы я получаю рекомендации. Но нужны ссылки на проекты
Cenator 🐈
ты тоже маркетинг штоле?
Далековато зашло уже
Sergey
ссылок нет
Sergey
есть ссылка на дистриб ноджс
Sergey
могу дать
Sergey
ну тут не ясно как помочь
Sergey
а брейнфак рассматривали?
Andrey
ну тут не ясно как помочь
Ну senator же дал ссылку. Он помог. Наверняка есть еще проекты, просто вы о них не знаете. Давайте послушаем других людей.
Vladislav
:D
Sergey
ну я пытался
Egor
http://lmgtfy.com/?q=famous+node+js+apps
Sergey
да он не то ищет
Sergey
ему нужны cms для интернет магазинов на ноде
Vladislav
никто не говорил про цмс
Sergey
не понятно зачем, когда есть известные продвинутые
Vladislav
он про джанго писал что-то
Sergey
тогда не понятно что он хочет
Vladislav
он хочет целый бек для магазина на ноде
Sergey
и как узнать что у интернет-магазина бек на ноджс
Vladislav
чтобы ему сказали
Vladislav
да, чувак, делай
Sergey
короче нечего тут ловить, дружище
Sergey
по такому вопросу очень сложно помочь
Sergey
потому что это не про интернет-магазины, а еще нужна немножко компьютерная грамотность
Sergey
потому что иначе не объяснить
Sergey
как еще сказать-то. на ноджс не делают сайтики. может есть какие-то инструменты для деланья интернет магазинов на ноде, но о них никто никогда не слышал
Sergey
оставайтесь на джанге
Sergey
и если наса не устраивает, а бложековая платформа устраивает, то вообще не ясно что за ссылки нужны
Vladislav
а что мешает сделать api для магаза?
Andrey
Ну я же ясно сказал, нужны ссылки на проекты, сделанные полностью на node.js Поскольку определить визуально это не возможно, задаю вопрос в сообществе разработчиков node.js, в надежде что кто-то покажет свой сайт сделанный исключительно на node.js Мне кажется вполне понятно выразил мысль. Но уточню, ответ ожидаю в виде url.
Sergey
ничего
Sergey
а что мешает сделать api для магаза?
но его этот ответ не устраивает, потому что пруфов нет
Sergey
поэтому смотреть нечего
Sergey
потому что сказали джанга ацтой)
Nikita
В jwt-либах ещё постоянно хрень находят. Которая туда вписана по стандарту.
Сейчас зацитирую себя же из другого чатика, готовьтесь к длинному посту.
Sergey
и что?
Vladislav
а на джангу выгнали, потому что пыха отстой
Vladislav
:D
Sergey
ну ну, есть же ssr
при чем тут нода ваще?
Rafael 🌵
ssr без ноды не сделать же
Sergey
как давно?
Nikita
В jwt-либах ещё постоянно хрень находят. Которая туда вписана по стандарту.
С JWT были по крайней мере такие проблемы: 1) Есть волшебный тип подписи none, который может быть указан в токене. Такие токены всегда валидны по спеке, и если тип подписи не проверять — будет ой. Это в либах пофиксили таким образом, что если при проверке указывается ключ — они на тип none ругаются. 2) JWT умеет в симметричное и асимметричное шифрование. Если используется асимметричное шифрование, при генерации используется приватный ключ, при проверке — публичный. Проверка ожидает асимметричного шифрования и в функцию проверки передают публичный ключ примерно так проверитьТокен(токен, публичный ключ). Веселье наступало когда кто-то левый тупо юзал этот известный публичный ключ в качестве psk и генерировал токен с симметричным шифрованием — он тоже проходил через эту проверку по очевидным причинам. Решилось изменением апишечек библиотек и требованием уазания допустимых методов при проверке. 3) Вот сейчас в либе от Cisco (node-jose) нашли такую штуку, что если хедер при асимметричном шифровании указывает свой публичный ключ (в JWT так можно), то токен проходит проверку несмотря на то, какой ключ указан в проверке ручками. То есть там jose.JWS.createVerify('какой угодно ключ', {}).verify('самоподписанный jwt') всегда проходит. Пофиксили со сломом обратной совместимости.
Sergey
похоже без ноды ваще ничо не сделать
Rafael 🌵
во вью точно не сделать, либо нода, либо ее биндинги для пхп той же
Sergey
скинь ему ссылку на ssr посмотреть лучше
Sergey
ssr интернет магазина
Vlad
мне кажется или это хорошая демонстрация взаимонепонимания абстрактного пма и разработчика?)
Sergey
в url
Nikita
Там в библиотеках JWT постоянно находят разную фигню которая тупо ломает аутентификацию (причём связанную с тем, что эти библиотеки следуют спекам JWT), и я не удивлюсь что найдут ещё кучи того же.
Sergey
С JWT были по крайней мере такие проблемы: 1) Есть волшебный тип подписи none, который может быть указан в токене. Такие токены всегда валидны по спеке, и если тип подписи не проверять — будет ой. Это в либах пофиксили таким образом, что если при проверке указывается ключ — они на тип none ругаются. 2) JWT умеет в симметричное и асимметричное шифрование. Если используется асимметричное шифрование, при генерации используется приватный ключ, при проверке — публичный. Проверка ожидает асимметричного шифрования и в функцию проверки передают публичный ключ примерно так проверитьТокен(токен, публичный ключ). Веселье наступало когда кто-то левый тупо юзал этот известный публичный ключ в качестве psk и генерировал токен с симметричным шифрованием — он тоже проходил через эту проверку по очевидным причинам. Решилось изменением апишечек библиотек и требованием уазания допустимых методов при проверке. 3) Вот сейчас в либе от Cisco (node-jose) нашли такую штуку, что если хедер при асимметричном шифровании указывает свой публичный ключ (в JWT так можно), то токен проходит проверку несмотря на то, какой ключ указан в проверке ручками. То есть там jose.JWS.createVerify('какой угодно ключ', {}).verify('самоподписанный jwt') всегда проходит. Пофиксили со сломом обратной совместимости.
вчера ж было
Nikita
вчера ж было
Про п.3 я вчера говорил, но п.1-2 не упоминал, вроде?
Rafael 🌵
скинь ему ссылку на ssr посмотреть лучше
ну кмк, скорее всего это дико избыточно, кто в здравом уме даст денег на это дело, без mvp на магазине из пхп
Nikita
Хотя мог забыть, тогда извините :-/
Sergey
кстати, мб есть сайты по инфобезопасности и вот этому всему?
Sergey
тьфу сайты блин лол интернет-магазины)