
Aga
10.10.2018
08:33:07

Nikolay
10.10.2018
08:33:15

Aga
10.10.2018
08:33:25
Заебнутся?)

Nikolay
10.10.2018
08:33:25
Покажешь хоть?

Google

Aga
10.10.2018
08:33:38
У меня несколько раз в неделю тестирование

Alexander
10.10.2018
08:33:46
на интеллект?

Aga
10.10.2018
08:34:05

Oleg
10.10.2018
08:46:19
Тут есть те, кто работал с Instagram Private/WEB API?

Aga
10.10.2018
08:51:14
Я

Oleh
10.10.2018
09:00:28
всем привет. у меня в mongoose.schema 14 полей, мне приходят данные с 16, я их передаю в findOneAndUpdate. я правильно понимаю что сохранение идет по схеме и все не подходящие поля не записываются и насколько ок так делать?. спасибо

Oleg
10.10.2018
09:01:37

Alexander
10.10.2018
09:04:01

NEOQAZAQUE
10.10.2018
09:10:08
Всем привет
Посоветуйте фреймворк для ноды
И желательно с ts
Что сейчас модно и молодежно?

Google

Stan
10.10.2018
09:10:39

Vitaliy
10.10.2018
09:11:16
nestjs
он вроде как и единственный с тс

Makkusu
10.10.2018
09:27:04

Alexander
10.10.2018
09:59:12

Сергей
10.10.2018
10:04:31
Ребят, а подскажите как в mean стеке реализовать аутентификацию по access_token и refresh_token.
При авторизации я получаю token-ы, который потом сохраняю в LS. Паспорт обрабатывает это с помощью passport-jwt. Из доки сказанно, то нужно получить токен с помощью ExtractJwt.fromAuthHeaderAsBearerToken(); Но таким образом я обрабатываю access_token. И когда он протухает я не пойму что делать.

Kozimjon
10.10.2018
10:09:11

Mikhail
10.10.2018
10:10:26
то вы делаете что бы использовать import в node скриптах?

Сергей
10.10.2018
10:11:59

Makkusu
10.10.2018
10:17:42
Populate?
Мне кажется попросту нужно создать ещё одну модель, так как логически сделал не правильно

Alexander
10.10.2018
10:23:08

Kool
10.10.2018
10:24:00

Mikhail
10.10.2018
10:24:22
experimental попробывал не помогло, еще больше вопросов возникло

Kool
10.10.2018
10:24:29
всм

Garik
10.10.2018
10:24:32
Превед. Есть вопрос. Для теста сервера мне надо слать multipart ясен трясен можно сделать это через curl - вопрос можно ли через node.js юзають web api типа fetch blob file ... что бы послать multipart серваку - ps. пишу тесты прост

Kool
10.10.2018
10:24:33
каких
ты .mjs пишешь?

Саня
10.10.2018
10:24:51
я правильно понимаю что пароль от gmail очень просто своровать если человеку подсунуть фейковый сайт с гугловой аутентификацией?

Garik
10.10.2018
10:25:25

Alexander
10.10.2018
10:25:43

Google

Garik
10.10.2018
10:25:56

Саня
10.10.2018
10:26:09

Kool
10.10.2018
10:26:43
они воруют
просто ты не видешь

Garik
10.10.2018
10:26:48

Alex
10.10.2018
10:27:04

Andrey
10.10.2018
10:27:05

Grigorii
10.10.2018
10:27:10

Andrey
10.10.2018
10:27:11
прям фетч-фетч)

Саня
10.10.2018
10:27:11
или гугл всех научила уже всех двухфакторной авторизации через смс?

Piu
10.10.2018
10:27:31

Саня
10.10.2018
10:27:45

Grigorii
10.10.2018
10:28:15
Раньше было массовым. Всякие ссылки типа "смотри, я нашёл твою фотку vkonjakte.ru/abacaba"

Alexander
10.10.2018
10:28:49

Саня
10.10.2018
10:29:09

Grigorii
10.10.2018
10:29:29
А что тут pwa поменялли?

Garik
10.10.2018
10:29:40
прям фетч-фетч)
я его уже юзаю кстати. но apolloclient что бы послал ,ultipart надо передавать Blob или file прям структуру которой нет в node.js

Саня
10.10.2018
10:29:48
спрошу по-другому: у кого-нибудь из ваших пользователей воровали массово пароли?

Kool
10.10.2018
10:32:15

Google

Garik
10.10.2018
10:34:15
под приложение закосить легко очень
юный какер. Ну закоси ) что ты людей мучаешь. Типа вопрос в чем поведуться ли? возможно, но маловероятно. Другой вопрос зачем тебе это надо?

Саня
10.10.2018
10:34:21

Garik
10.10.2018
10:34:39
откуда людям это знать )

Grigorii
10.10.2018
10:35:01

Саня
10.10.2018
10:35:17

Grigorii
10.10.2018
10:36:02
скорее всего получится, что риск слишком маленький относительно потраченных ресурсов и замученных юзеров

Garik
10.10.2018
10:36:26
реализовывай. вещь полезная. и капчу от гугла прикрути типа я не робот. если у тебя проект такой где надо прям быть уверенным что это именно нужный человек. P.S я бы на среднем сайте или магазине каком телефон бы свой не оставлял для регистрации.

Grigorii
10.10.2018
10:37:30
Пользователи в приложении работают с деньгами? Особенно в больших количествах?

Саня
10.10.2018
10:37:35

Garik
10.10.2018
10:37:57
сделай просто как доп возможность. Реализуй для опыта и предоставь людям выбор подключать ей или нет

Grigorii
10.10.2018
10:37:57
криптобиржа что ли?

Саня
10.10.2018
10:38:03
ну потерять аккаунт будет обидно
но требуют чтобы все было как надо)

Garik
10.10.2018
10:38:53

Grigorii
10.10.2018
10:38:56
XSS, CSRF токен юзать, не давать ставить паролем qwerty, ставить гуглкапчу, не оставлять тупых дыр типа sql инъекций

Google

Саня
10.10.2018
10:39:45

Garik
10.10.2018
10:40:14
как минимум не подберут перебором. а современные обозреватели сохраняют пароли...

Valdemar
10.10.2018
10:40:31

Саня
10.10.2018
10:40:37

Grigorii
10.10.2018
10:40:40
Всегда бесили генерируемые пароли...
Как уже писали выше, многие не любят давать свой номер "куда попало"

Garik
10.10.2018
10:41:34
Всегда бесили генерируемые пароли...
ну надо всегда выбор предоставлять кнопочку сгенерировать рядом с полем ввода. хочешь пароль 123 вбивай пожалуйста. заботишься о безопасонсти аккаутна вот тебе нормальный пароль сохрани и пользуйся

Grigorii
10.10.2018
10:42:08

Garik
10.10.2018
10:42:24
а ну это бред. открытый пароль в почте хранить... буэ

Grigorii
10.10.2018
10:42:53

Саня
10.10.2018
10:43:25

Garik
10.10.2018
10:43:36
я тоже с таким сталкивался... но мне кажется это крайне не безопасная штука... увели ящик у тебя и во все во все щели

Саня
10.10.2018
10:44:04

Garik
10.10.2018
10:44:09

Саня
10.10.2018
10:44:53