@nodejs_ru

Страница 1465 из 2748
Dmitrii
06.01.2018
16:10:56
а как ты отпределяешь на ноде 100% он или нет?

Vladislav
06.01.2018
16:11:15
на нюх

Андрей
06.01.2018
16:11:54
Вот я и спрашиваю у людей, кто знает о существовании таких сайтов, поскольку сам не нашел.

Vladimir
06.01.2018
16:12:51
На ноже можно сделать почти, и почти все ее используют в разных кейсах

Google
Андрей
06.01.2018
16:13:07
а как ты отпределяешь на ноде 100% он или нет?
Мне кажется это лучшее место для такого вопроса.

Vladimir
06.01.2018
16:13:42
Если вам нужен интернет магазин, то без разницы

Андрей
06.01.2018
16:13:47
Vladimir
06.01.2018
16:13:53
Да

Cenator
06.01.2018
16:13:54
Есть

Dmitrii
06.01.2018
16:14:02
Мне кажется это лучшее место для такого вопроса.
ты сам написал "Я пока не увидел ни одного сайта (интернет магазина)" - так что это вопрос к тебе, что значит "не увидел" и как ты это определил

Vladimir
06.01.2018
16:14:24
API на ноде, и SPA

Vladimir
06.01.2018
16:14:53
Если у вас не SPA, то забейте и используйте дальше питон

Ҫѐҏӗѫӑ
06.01.2018
16:14:56
¯\_(ツ)_/¯

Андрей
06.01.2018
16:14:58
Есть
Дайте ссылку, пожалуйста

Ҫѐҏӗѫӑ
06.01.2018
16:15:06
и если спа, то тоже питон

наймите уже фронтендеров

Google
Ҫѐҏӗѫӑ
06.01.2018
16:15:33
или возьмите любую цмс для им

Cenator
06.01.2018
16:15:33
Ҫѐҏӗѫӑ
06.01.2018
16:15:51
erodionov.ru
а что там на ноде ваще?

Cenator
06.01.2018
16:15:56
Ҫѐҏӗѫӑ
06.01.2018
16:16:06
статику раздает?

охуенная замена nginx типа?

Cenator
06.01.2018
16:16:30
Ну бэк на ноде, а что еще может быть

Ҫѐҏӗѫӑ
06.01.2018
16:16:40
где там бэк?

Cenator
06.01.2018
16:16:52
Купи курс - увидишь)

Ҫѐҏӗѫӑ
06.01.2018
16:17:11
ты тоже маркетинг штоле?

Андрей
06.01.2018
16:17:17
Парни, вопрос был - дайте ссылки, если знаете? А ответы я получаю рекомендации. Но нужны ссылки на проекты

Cenator
06.01.2018
16:17:50
ты тоже маркетинг штоле?
Далековато зашло уже

Ҫѐҏӗѫӑ
06.01.2018
16:18:14
ссылок нет

есть ссылка на дистриб ноджс

могу дать

Андрей
06.01.2018
16:18:47
Ҫѐҏӗѫӑ
06.01.2018
16:19:04
ну тут не ясно как помочь

а брейнфак рассматривали?

Андрей
06.01.2018
16:20:47
ну тут не ясно как помочь
Ну senator же дал ссылку. Он помог. Наверняка есть еще проекты, просто вы о них не знаете. Давайте послушаем других людей.

Google
Vladislav
06.01.2018
16:20:48
:D

Ҫѐҏӗѫӑ
06.01.2018
16:21:49
ну я пытался

Egor
06.01.2018
16:21:56
http://lmgtfy.com/?q=famous+node+js+apps

Ҫѐҏӗѫӑ
06.01.2018
16:22:05
да он не то ищет

ему нужны cms для интернет магазинов на ноде

Vladislav
06.01.2018
16:22:35
никто не говорил про цмс

Ҫѐҏӗѫӑ
06.01.2018
16:22:36
не понятно зачем, когда есть известные продвинутые

Vladislav
06.01.2018
16:22:39
он про джанго писал что-то

Ҫѐҏӗѫӑ
06.01.2018
16:22:46
тогда не понятно что он хочет

Vladislav
06.01.2018
16:22:58
он хочет целый бек для магазина на ноде

Ҫѐҏӗѫӑ
06.01.2018
16:23:01
и как узнать что у интернет-магазина бек на ноджс

Vladislav
06.01.2018
16:23:02
чтобы ему сказали

да, чувак, делай

Ҫѐҏӗѫӑ
06.01.2018
16:23:36
короче нечего тут ловить, дружище

по такому вопросу очень сложно помочь

потому что это не про интернет-магазины, а еще нужна немножко компьютерная грамотность

потому что иначе не объяснить

как еще сказать-то. на ноджс не делают сайтики. может есть какие-то инструменты для деланья интернет магазинов на ноде, но о них никто никогда не слышал

оставайтесь на джанге

Google
Ҫѐҏӗѫӑ
06.01.2018
16:26:56
и если наса не устраивает, а бложековая платформа устраивает, то вообще не ясно что за ссылки нужны

Vladislav
06.01.2018
16:26:59
а что мешает сделать api для магаза?

Андрей
06.01.2018
16:27:06
Ну я же ясно сказал, нужны ссылки на проекты, сделанные полностью на node.js Поскольку определить визуально это не возможно, задаю вопрос в сообществе разработчиков node.js, в надежде что кто-то покажет свой сайт сделанный исключительно на node.js Мне кажется вполне понятно выразил мысль. Но уточню, ответ ожидаю в виде url.

Ҫѐҏӗѫӑ
06.01.2018
16:27:07
ничего

а что мешает сделать api для магаза?
но его этот ответ не устраивает, потому что пруфов нет

Никита
06.01.2018
16:27:30
Ҫѐҏӗѫӑ
06.01.2018
16:28:08
потому что сказали джанга ацтой)

Admin
ERROR: S client not available

Никита
06.01.2018
16:28:14
В jwt-либах ещё постоянно хрень находят. Которая туда вписана по стандарту.
Сейчас зацитирую себя же из другого чатика, готовьтесь к длинному посту.

Rafael
06.01.2018
16:28:18
Ҫѐҏӗѫӑ
06.01.2018
16:28:23
и что?

Vladislav
06.01.2018
16:28:23
а на джангу выгнали, потому что пыха отстой

:D

Ҫѐҏӗѫӑ
06.01.2018
16:28:33
ну ну, есть же ssr
при чем тут нода ваще?

Rafael
06.01.2018
16:28:50
ssr без ноды не сделать же

Ҫѐҏӗѫӑ
06.01.2018
16:28:59
как давно?

Google
Никита
06.01.2018
16:29:18
В jwt-либах ещё постоянно хрень находят. Которая туда вписана по стандарту.
С JWT были по крайней мере такие проблемы: 1) Есть волшебный тип подписи none, который может быть указан в токене. Такие токены всегда валидны по спеке, и если тип подписи не проверять — будет ой. Это в либах пофиксили таким образом, что если при проверке указывается ключ — они на тип none ругаются. 2) JWT умеет в симметричное и асимметричное шифрование. Если используется асимметричное шифрование, при генерации используется приватный ключ, при проверке — публичный. Проверка ожидает асимметричного шифрования и в функцию проверки передают публичный ключ примерно так проверитьТокен(токен, публичный ключ). Веселье наступало когда кто-то левый тупо юзал этот известный публичный ключ в качестве psk и генерировал токен с симметричным шифрованием — он тоже проходил через эту проверку по очевидным причинам. Решилось изменением апишечек библиотек и требованием уазания допустимых методов при проверке. 3) Вот сейчас в либе от Cisco (node-jose) нашли такую штуку, что если хедер при асимметричном шифровании указывает свой публичный ключ (в JWT так можно), то токен проходит проверку несмотря на то, какой ключ указан в проверке ручками. То есть там jose.JWS.createVerify('какой угодно ключ', {}).verify('самоподписанный jwt') всегда проходит. Пофиксили со сломом обратной совместимости.

Ҫѐҏӗѫӑ
06.01.2018
16:29:24
похоже без ноды ваще ничо не сделать

Rafael
06.01.2018
16:29:31
во вью точно не сделать, либо нода, либо ее биндинги для пхп той же

Ҫѐҏӗѫӑ
06.01.2018
16:29:51
скинь ему ссылку на ssr посмотреть лучше

Ҫѐҏӗѫӑ
06.01.2018
16:29:56
ssr интернет магазина

Vladislaw
06.01.2018
16:29:58
мне кажется или это хорошая демонстрация взаимонепонимания абстрактного пма и разработчика?)

Ҫѐҏӗѫӑ
06.01.2018
16:29:58
в url

Никита
06.01.2018
16:30:14
Там в библиотеках JWT постоянно находят разную фигню которая тупо ломает аутентификацию (причём связанную с тем, что эти библиотеки следуют спекам JWT), и я не удивлюсь что найдут ещё кучи того же.

Ҫѐҏӗѫӑ
06.01.2018
16:30:41
С JWT были по крайней мере такие проблемы: 1) Есть волшебный тип подписи none, который может быть указан в токене. Такие токены всегда валидны по спеке, и если тип подписи не проверять — будет ой. Это в либах пофиксили таким образом, что если при проверке указывается ключ — они на тип none ругаются. 2) JWT умеет в симметричное и асимметричное шифрование. Если используется асимметричное шифрование, при генерации используется приватный ключ, при проверке — публичный. Проверка ожидает асимметричного шифрования и в функцию проверки передают публичный ключ примерно так проверитьТокен(токен, публичный ключ). Веселье наступало когда кто-то левый тупо юзал этот известный публичный ключ в качестве psk и генерировал токен с симметричным шифрованием — он тоже проходил через эту проверку по очевидным причинам. Решилось изменением апишечек библиотек и требованием уазания допустимых методов при проверке. 3) Вот сейчас в либе от Cisco (node-jose) нашли такую штуку, что если хедер при асимметричном шифровании указывает свой публичный ключ (в JWT так можно), то токен проходит проверку несмотря на то, какой ключ указан в проверке ручками. То есть там jose.JWS.createVerify('какой угодно ключ', {}).verify('самоподписанный jwt') всегда проходит. Пофиксили со сломом обратной совместимости.
вчера ж было

Никита
06.01.2018
16:31:23
вчера ж было
Про п.3 я вчера говорил, но п.1-2 не упоминал, вроде?

Rafael
06.01.2018
16:31:25
скинь ему ссылку на ssr посмотреть лучше
ну кмк, скорее всего это дико избыточно, кто в здравом уме даст денег на это дело, без mvp на магазине из пхп

Никита
06.01.2018
16:31:39
Хотя мог забыть, тогда извините :-/

Ҫѐҏӗѫӑ
06.01.2018
16:31:39
кстати, мб есть сайты по инфобезопасности и вот этому всему?

тьфу сайты блин лол интернет-магазины)

чаты я имею ввиду

Никита
06.01.2018
16:32:06
Плюс там в спеке JWT присутствует ещё и хождение по удалённым урлам, указанным в токене, для проверки валидности этого токена. Причём урлы, понятное дело, грузятся _до_ проверки токена. Кмк это не эксплойтят активно пока что только по причине того что либы поддержку этого дерьма ещё не вкрутили (но собираются).

Никита
06.01.2018
16:32:32
Спека JWT вообще адовая.

Юрий
06.01.2018
16:33:10
Есть замечательный Stack Share. Например, вот для Trello: https://stackshare.io/trello/trello. На вкладке Details хорошо расписано, что и для чего используется. @andorey взгляните — возможно, снимет часть вопросов :)

Ҫѐҏӗѫӑ
06.01.2018
16:35:03
пользователю все равно, маркетингу не все равно

Страница 1465 из 2748