@nodejs_ru

Страница 2535 из 2748
rddlr
11.09.2018
20:19:09
ACL или RBAC?

Vlad
11.09.2018
20:19:36
Нужны борцы с монго в тред

rddlr
11.09.2018
20:20:10
спс за скрин, а зачем он мне

Google
rddlr
11.09.2018
20:20:37
у меня вообще редис, но монго тоже хорошие

Роман
11.09.2018
20:21:04
И в этом JWT виновен? ?

Cenator
11.09.2018
20:22:23
так их туда и закидывают так то, чтобы в "базу не ходить лишний раз"

Aga
11.09.2018
20:22:48
так туда можно почту скинуть

Saprow
11.09.2018
20:22:57
Не, я подключился к серверу используя пароль и ребутнул его несколько раз подряд. Потом на aes-256 посоветовал перейти, если потребуется что-то важное переслать

rddlr
11.09.2018
20:22:58
тут только вчера был человек который не отличал шифрования от кодировки, о чем вы вообще.

Saidazim
11.09.2018
20:23:20


Aga
11.09.2018
20:23:28
Кто работал с шифрованием?

Saprow
11.09.2018
20:23:35
+

Aga
11.09.2018
20:23:52
Мощно?

Насколько обьёмно по работе этим заниматься?

Если допустим реализовывать шифрацию

сообщений в мессенджере

Google
rddlr
11.09.2018
20:25:06
почитай про OTP

Saprow
11.09.2018
20:25:12
Да, норм работает На бэкенде (пхп) формируются данные, а затем клиент цепляется по сокету с авторизацей, ну а дальше на стороне ноды вся магия По поводу сообщений хз, я бы ноду не выбрал)

c++, c#

Aga
11.09.2018
20:25:25
почитай про OTP
One-time password?

Saprow
11.09.2018
20:25:32
Всё что намного лучше работает с ресурсами проца

rddlr
11.09.2018
20:25:47
Alexander
11.09.2018
20:26:03
rddlr
11.09.2018
20:26:06
https://ru.wikipedia.org/wiki/Off-the-Record_Messaging

Saidazim
11.09.2018
20:26:08


Aga
11.09.2018
20:26:09
JWT баян уже

Saprow
11.09.2018
20:26:43
Для socket сервера?
Да, там есть данные по которым нода цепляется к сервису (логин + пасс) и на клиенте уже идёт отображение всего нужного

Saidazim
11.09.2018
20:27:22
Вроде все сделал как в других API, но когда кидаю get запрос - выдаёт 404

Saprow
11.09.2018
20:28:23
Там кластеризовано приложение + на дедике размещается, так что мне вообще по*уй)

rddlr
11.09.2018
20:28:38
такое чувство что все тут знатоки JWT и сессий но никто роли не использует. ну посоветуйте же мне хоть что-то))

Saprow
11.09.2018
20:28:51
А так, где-то лежали бенчмарки тестов как со стороны пхп, так и ноды

Google
Aga
11.09.2018
20:29:37
У меня микросервисная архитектура, в ближайших планах криптографии сообщений нет, но в дальнейшем, почему бы и нет

Aga
11.09.2018
20:30:17
MeteorJS?

Прототип был

Он не выдержит нагрузки мощной

rddlr
11.09.2018
20:30:38
Да вроде сами пишут все
да выглядит не сложно, но я все думаю в чем подвох?

Aga
11.09.2018
20:30:52
В любом случае сервисы придётся делать

Saprow
11.09.2018
20:31:03
или c# :)

Aga
11.09.2018
20:31:23
Мне микросервисы нравятся тем, что могу юзать любой язык

C#, golang и тд

смотрю в сторону golang, мб перейду потом на него

Saprow
11.09.2018
20:32:07
Можно конечно ещё заморочиться

И запилить свой пакет на c++ с обёрткой под ноду, но тут хз правильно это или нет

Ибо разница в производительности использовании одного потока / ядра или сразу всех понятна каждому будет

Aga
11.09.2018
20:33:15
Да конечно, нельзя юзать один язык на весь проект

У каждого ЯП свои плюсы и минусы

rddlr
11.09.2018
20:33:47
Aga
11.09.2018
20:33:52
Из-за этого я и принял эту архитектуру, чтобы потом можно было сменить серверный ЯП без особых напрягов

Google
Gleb
11.09.2018
20:34:08
rddlr
11.09.2018
20:34:09
Да все норм с jwt и ролями
цеплять библу или самому пилить?

Gleb
11.09.2018
20:34:38
цеплять библу или самому пилить?
Если любишь писать, напиши свою )

rddlr
11.09.2018
20:34:50
ну так посоветую тогда что юзать

чо за люди злые пошли

сегодня магнитные бури вроде

Aga
11.09.2018
20:35:07
сессии

юзай сессии

и всё

не будет ёбли с защитой

Admin
ERROR: S client not available

Aga
11.09.2018
20:35:23
будет точнее, н оменьше

rddlr
11.09.2018
20:35:30
попробуй читать

Aga
11.09.2018
20:35:53
пытаюсь

Vlad
11.09.2018
20:36:05
у меня сессии
Так вся разница только в том, что в токен можно записать роли. А так ты их на сервере будешь подхватывать

rddlr
11.09.2018
20:36:19
пытаюсь
как ты без ролей делаешь свое приложение, интересно?

Aga
11.09.2018
20:36:33
В смысле без ролей?

Gleb
11.09.2018
20:36:37
ну так посоветую тогда что юзать
https://www.npmjs.com/package/jsonwebtoken

rddlr
11.09.2018
20:36:51
Так вся разница только в том, что в токен можно записать роли. А так ты их на сервере будешь подхватывать
я ж не спрашиваю в чем разница, я спрашиваю какое решение для менеджмента ролей использовать

Сергей
11.09.2018
20:38:52
Google
Сергей
11.09.2018
20:39:07
rddlr
11.09.2018
20:39:33
t.me/why_jwt_is_bad
напиши бота, который будет детектить упоминание JWTи кидать сюда ссылку

Alexander
11.09.2018
20:40:16
Saidazim
11.09.2018
20:40:36
Мой вопрос остался далеко позади





Вроде все сделал как в других API, но когда кидаю get запрос - выдаёт 404

Gleb
11.09.2018
20:46:44
t.me/why_jwt_is_bad
иии? чего бояться в схеме короткий и длинный токен? )

Сергей
11.09.2018
20:46:53
бессмысленное переусложнение системы

Gleb
11.09.2018
20:47:17
ага, ну это так себе аргумент

Сергей
11.09.2018
20:47:23
Stepan
11.09.2018
20:47:25
вопрос, нахрена
Например, не хранить токены в базе

Сергей
11.09.2018
20:47:29
Stepan
11.09.2018
20:47:36
И не обращаться к ней лишний раз

Сергей
11.09.2018
20:47:37
Например, не хранить токены в базе
получай проблемы с инвалидацией

Stepan
11.09.2018
20:47:40
Ну

Сергей
11.09.2018
20:47:41
Stepan
11.09.2018
20:47:42
Это да

Cenator
11.09.2018
20:47:45
Например, не хранить токены в базе
окей, разлогинился юзер, куда деть токен?

Gleb
11.09.2018
20:47:50
получай проблемы с инвалидацией
уже ни раз тут писал, что нет проблемы инвалидации

Страница 2535 из 2748