Aga
10.10.2018
08:33:07
Nikolay
10.10.2018
08:33:15
Aga
10.10.2018
08:33:25
Заебнутся?)
Nikolay
10.10.2018
08:33:25
Покажешь хоть?
Google
Aga
10.10.2018
08:33:38
У меня несколько раз в неделю тестирование
Alexander
10.10.2018
08:33:46
на интеллект?
Aga
10.10.2018
08:34:05
Oleg
10.10.2018
08:46:19
Тут есть те, кто работал с Instagram Private/WEB API?
Aga
10.10.2018
08:51:14
Я
Oleh
10.10.2018
09:00:28
всем привет. у меня в mongoose.schema 14 полей, мне приходят данные с 16, я их передаю в findOneAndUpdate. я правильно понимаю что сохранение идет по схеме и все не подходящие поля не записываются и насколько ок так делать?. спасибо
Oleg
10.10.2018
09:01:37
Alexander
10.10.2018
09:04:01
NEOQAZAQUE
10.10.2018
09:10:08
Всем привет
Посоветуйте фреймворк для ноды
И желательно с ts
Что сейчас модно и молодежно?
Google
Stan
10.10.2018
09:10:39
Vitaliy
10.10.2018
09:11:16
nestjs
он вроде как и единственный с тс
Makkusu
10.10.2018
09:27:04
Alexander
10.10.2018
09:59:12
Сергей
10.10.2018
10:04:31
Ребят, а подскажите как в mean стеке реализовать аутентификацию по access_token и refresh_token.
При авторизации я получаю token-ы, который потом сохраняю в LS. Паспорт обрабатывает это с помощью passport-jwt. Из доки сказанно, то нужно получить токен с помощью ExtractJwt.fromAuthHeaderAsBearerToken(); Но таким образом я обрабатываю access_token. И когда он протухает я не пойму что делать.
Kozimjon
10.10.2018
10:09:11
Mikhail
10.10.2018
10:10:26
то вы делаете что бы использовать import в node скриптах?
Сергей
10.10.2018
10:11:59
Makkusu
10.10.2018
10:17:42
Populate?
Мне кажется попросту нужно создать ещё одну модель, так как логически сделал не правильно
Alexander
10.10.2018
10:23:08
Kool
10.10.2018
10:24:00
Mikhail
10.10.2018
10:24:22
experimental попробывал не помогло, еще больше вопросов возникло
Kool
10.10.2018
10:24:29
всм
Garik
10.10.2018
10:24:32
Превед. Есть вопрос. Для теста сервера мне надо слать multipart ясен трясен можно сделать это через curl - вопрос можно ли через node.js юзають web api типа fetch blob file ... что бы послать multipart серваку - ps. пишу тесты прост
Kool
10.10.2018
10:24:33
каких
ты .mjs пишешь?
Саня
10.10.2018
10:24:51
я правильно понимаю что пароль от gmail очень просто своровать если человеку подсунуть фейковый сайт с гугловой аутентификацией?
Garik
10.10.2018
10:25:25
Alexander
10.10.2018
10:25:43
Google
Garik
10.10.2018
10:25:56
Саня
10.10.2018
10:26:09
Kool
10.10.2018
10:26:43
они воруют
просто ты не видешь
Garik
10.10.2018
10:26:48
Alex
10.10.2018
10:27:04
Andrey
10.10.2018
10:27:05
Grigorii
10.10.2018
10:27:10
Andrey
10.10.2018
10:27:11
прям фетч-фетч)
Саня
10.10.2018
10:27:11
или гугл всех научила уже всех двухфакторной авторизации через смс?
Piu
10.10.2018
10:27:31
Саня
10.10.2018
10:27:45
Grigorii
10.10.2018
10:28:15
Раньше было массовым. Всякие ссылки типа "смотри, я нашёл твою фотку vkonjakte.ru/abacaba"
Alexander
10.10.2018
10:28:49
Саня
10.10.2018
10:29:09
Grigorii
10.10.2018
10:29:29
А что тут pwa поменялли?
Garik
10.10.2018
10:29:40
прям фетч-фетч)
я его уже юзаю кстати. но apolloclient что бы послал ,ultipart надо передавать Blob или file прям структуру которой нет в node.js
Саня
10.10.2018
10:29:48
спрошу по-другому: у кого-нибудь из ваших пользователей воровали массово пароли?
Kool
10.10.2018
10:32:15
Google
Garik
10.10.2018
10:34:15
под приложение закосить легко очень
юный какер. Ну закоси ) что ты людей мучаешь. Типа вопрос в чем поведуться ли? возможно, но маловероятно. Другой вопрос зачем тебе это надо?
Саня
10.10.2018
10:34:21
Garik
10.10.2018
10:34:39
откуда людям это знать )
Grigorii
10.10.2018
10:35:01
Саня
10.10.2018
10:35:17
Grigorii
10.10.2018
10:36:02
скорее всего получится, что риск слишком маленький относительно потраченных ресурсов и замученных юзеров
Garik
10.10.2018
10:36:26
реализовывай. вещь полезная. и капчу от гугла прикрути типа я не робот. если у тебя проект такой где надо прям быть уверенным что это именно нужный человек. P.S я бы на среднем сайте или магазине каком телефон бы свой не оставлял для регистрации.
Grigorii
10.10.2018
10:37:30
Пользователи в приложении работают с деньгами? Особенно в больших количествах?
Саня
10.10.2018
10:37:35
Garik
10.10.2018
10:37:57
сделай просто как доп возможность. Реализуй для опыта и предоставь людям выбор подключать ей или нет
Grigorii
10.10.2018
10:37:57
криптобиржа что ли?
Саня
10.10.2018
10:38:03
ну потерять аккаунт будет обидно
но требуют чтобы все было как надо)
Garik
10.10.2018
10:38:53
Grigorii
10.10.2018
10:38:56
XSS, CSRF токен юзать, не давать ставить паролем qwerty, ставить гуглкапчу, не оставлять тупых дыр типа sql инъекций
Google
Саня
10.10.2018
10:39:45
Garik
10.10.2018
10:40:14
как минимум не подберут перебором. а современные обозреватели сохраняют пароли...
Valdemar
10.10.2018
10:40:31
Саня
10.10.2018
10:40:37
Grigorii
10.10.2018
10:40:40
Всегда бесили генерируемые пароли...
Как уже писали выше, многие не любят давать свой номер "куда попало"
Garik
10.10.2018
10:41:34
Всегда бесили генерируемые пароли...
ну надо всегда выбор предоставлять кнопочку сгенерировать рядом с полем ввода. хочешь пароль 123 вбивай пожалуйста. заботишься о безопасонсти аккаутна вот тебе нормальный пароль сохрани и пользуйся
Grigorii
10.10.2018
10:42:08
Garik
10.10.2018
10:42:24
а ну это бред. открытый пароль в почте хранить... буэ
Grigorii
10.10.2018
10:42:53
Саня
10.10.2018
10:43:25
Garik
10.10.2018
10:43:36
я тоже с таким сталкивался... но мне кажется это крайне не безопасная штука... увели ящик у тебя и во все во все щели
Саня
10.10.2018
10:44:04
Garik
10.10.2018
10:44:09
Саня
10.10.2018
10:44:53