@nodejs_ru

Страница 2554 из 2748
Alexey
15.09.2018
10:12:57
Не видел, passport.js прикрутили?
еще нет.. пока обойдусь..

смысл? он же обертка вокруг всего того же самого?

dvv
15.09.2018
10:13:27
Блеклистить нужно любой токен, в случае логаута пользователя как быть же

Google
Alexey
15.09.2018
10:14:12
Блеклистить нужно любой токен, в случае логаута пользователя как быть же
так он же стухнет access через несколько минут.. в случае логаута... ну на фронте выйти и рефреш заблеклистить.. надежнее оба токена блеклистить согласен

dvv
15.09.2018
10:14:23
смысл? он же обертка вокруг всего того же самого?
Смысл в том что если вдруг захотите прикрутить иного провайдера аутентификации

Alexey
15.09.2018
10:14:48
Смысл в том что если вдруг захотите прикрутить иного провайдера аутентификации
нет. даже если будет вход через fb там будет совсем иное.. скорее как помощь в регистрации

Alexey
15.09.2018
10:15:23
значит делаю блеклист в двух случаях. логаут и рефреш. верно?

dvv
15.09.2018
10:16:00
Если вы будете размышлять о такой степени оптимизации, то пишите на ассемблере

Alexey
15.09.2018
10:16:14
причем в случае рефреш только рефреш токен блеклист... ну и новый на всякий выдаю... хотя можно и старый рефреш оставить..

значит по сути блеклист только при логауте?

dvv
15.09.2018
10:17:21
Можно рефрешить один и тот же токен по достижении граничного периода его expiration time

Alexey
15.09.2018
10:17:25
Если вы будете размышлять о такой степени оптимизации, то пишите на ассемблере
да все это сыровато я считаю... писал бы для себя сделал просто сессии или просто один jwt без рефреша уж.. но хочеться написать что бы и заказчику понравилось... и так сказать используя модные практики..

dvv
15.09.2018
10:18:20
Ну вообще право, потом если вдруг поймёте, что придётся переделать, напишите пожалуйста

Google
Alexey
15.09.2018
10:18:55
да нет не придеться.. на фронтенде вроде бы настроил обновление с двумя токенами.. как понимаю блеклистить надо только при логауте?

dvv
15.09.2018
10:19:05
Тут %80 человек мучаются над авторизацией, все хотят верную практику

Ramil
15.09.2018
10:19:22
Мне нужно проект со всеми зависимостями сбандлить в общий файл с байт кодом , чтобы его потом нодой запустили

dvv
15.09.2018
10:19:25
Шучу, шучу... не хотелось никого обидеть

Ramil
15.09.2018
10:19:28
Это возможно?

Alexey
15.09.2018
10:19:49
ну я думаю так... со временем что то придумают.. но лучше держаться того что рекомендуют.. В спецификации oauth указано вроде про схему с 2 токенами...

dvv
15.09.2018
10:20:57
Ага, но есть ещё и спецификация JWT там несколько иная информация, точнее такая что её трактовка многих сбивает с толку

dvv
15.09.2018
10:21:32
Потом возникают такие посты как https://t.me/why_jwt_is_bad

Важно найти оптимальный баланс безопасности и производительности.

Пока решения однозначного не озвучено, в основном выкрики это говно и это говно. А как не говно никто не сказал ещё, ебитесь сами.

Alexey
15.09.2018
10:29:28
весь контроллер с учетом упрощений ???



что бы client был доступен после try

Julia
15.09.2018
10:32:33
Никак

Не var же использовать, упаси боже

Владимир
15.09.2018
10:33:06
Весь "после try" унести внуть try

Google
Julia
15.09.2018
10:33:20
Eslint-airbnb на вас нет

Alexey
15.09.2018
10:33:43
Весь "после try" унести внуть try
так я только что наоборот вынес...

dvv
15.09.2018
10:33:49
Начинайте пилить уже passport, там и парсинг body и валидация все в коробке и согласно спецификации и бесплатно

dvv
15.09.2018
10:34:50
так я только что наоборот вынес...
Просто с passport вы будете в рамках, за которые выйти будет сложнее.

Alexey
15.09.2018
10:35:34
Просто с passport вы будете в рамках, за которые выйти будет сложнее.
понял... типа что бы структурировать код итп... а jwt он вроде сам валидирует? пакет jwt тогда убрать придеться.. и как тогда с блеклистом..

dvv
15.09.2018
10:36:36
Т.е. правильно вам следует построит диалог между клиентом и сервером. Теперь представьте, что разработчик клиента не знает что делалалось на сервере. Он может ориентироваться только на спеку. Вот паспорт, поможет более менее приблизить вас этому

Да не придётся

dvv
15.09.2018
10:38:18
Хотя возможно я не прав и вам следует все таки допилить, то что начали. Получить решение, а потом заняться когда будет время его рефакторингом

Если уж с небес на землю спуститься, иначе не запилите нифига

Alexey
15.09.2018
10:38:53
Да не придётся
а я хочу как раз его юзать.. тк с ним и связан пакет для блеклиста.

dvv
15.09.2018
10:44:01
У вас ещё вперёди сброс пароля, верификация посредством (допустим почты), возможно поддержка ролей

Alexey
15.09.2018
10:44:02
кстати токены которые уже экспиред блеклистить случайно не надо ??

dvv
15.09.2018
10:44:37
кстати токены которые уже экспиред блеклистить случайно не надо ??
Сами подумайте, они же у вас уже не валидируются же, зачем тогда их тащить в блек

Alexey
15.09.2018
10:44:37
в этом проекте этого не надо

Сами подумайте, они же у вас уже не валидируются же, зачем тогда их тащить в блек
а вдруг свежий токен когда то совпадет со старым протухшим))

Google
Sergey
15.09.2018
11:14:54
а вдруг свежий токен когда то совпадет со старым протухшим))
Тогда все протухшие тоже нужно в блеклист помещать

Alexey
15.09.2018
11:16:26
а мы все протухшие и не узнаем) Допустим юзер взял токен и более не заходит.. в общем ерунда..

dvv
15.09.2018
11:33:21
Да не совпадёт блин, ну там же хэш функция для этого и используется

Alexey
15.09.2018
11:37:31
а не стоит рефреш токен менять тоже, а не только access ?

A
15.09.2018
11:49:38
Как из instagramma экпортировать пост в телеграмм

Сергей
15.09.2018
11:50:55
A
15.09.2018
11:51:48
не получиться

?

Сергей
15.09.2018
11:52:36
хотя бы вк ?
1. не надо писать свои сообщения столбиками 2. какое отношение имеет вопрос к теме чата?

A
15.09.2018
11:53:32
Я хочу из сайта взять информация как это делать ? что использовать?

Сергей
15.09.2018
11:54:24
A
15.09.2018
11:54:37
л*

Где можно найти исходники кодов ботов на nodejs ? ну с объснениями ? Спс за ранее

Sergey
15.09.2018
11:59:21
Где можно найти исходники кодов ботов на nodejs ? ну с объснениями ? Спс за ранее
Большинстве библиотек для ботов имеют примеру ботов

Google
A
15.09.2018
11:59:43
не хочу какой не будь готовый бот

Alexander
15.09.2018
12:00:42
я не понимаю он пишет

[Anonymous]
15.09.2018
12:02:47
ребят подскажите как можно сделать систему плагинов, чтобы для приложения можно было написать расширение которое отображалось бы на фронте со своими стилями и js а также на сервере могло что то делать?

Pavel
15.09.2018
12:10:07
По-моему это слишком общий вопрос. Не понятно, что за приложение. Что за плагины. По этой теме можно конференцию провести

[Anonymous]
15.09.2018
12:11:33
Плагины да как в том же хроме или треллоу например.. Плагин имеет доступ к некоторому апи бразуера + вьюхи там свои какие нибудь, скрипты подключать может

Pavel
15.09.2018
12:12:34
ну думаю может кто делал подобное.. Не совсем он общий, а технический просто
Куда уж более общий? Разве что - Как написать приложение?

[Anonymous]
15.09.2018
12:12:35
так что задача подключить код плагина к сервису..

Pavel
15.09.2018
12:13:03
Плагин для браузера?

[Anonymous]
15.09.2018
12:15:14
Плагин для браузера?
для сервиса.. Короче более конкретно - клиент в своем профиле устанавливает расширение. Расширение может написать любой.. У расширения должен быть скрипт, который будет обрабатываться на сервере. Это сейчас главная задача



Tsimashenka
15.09.2018
12:17:09
это уже целые сервисы

[Anonymous]
15.09.2018
12:17:10
ну короче вот как у треллоу например.. Ты можешь добавить расширение и оно добавляется и в пользовательский интерфейс и на сервере может что то с пользовательскими данными сделать

Tsimashenka
15.09.2018
12:17:43
по разному делается.

можно через подключаемый скрипт и сокеты. как душе будет угодно

[Anonymous]
15.09.2018
12:19:32

Страница 2554 из 2748