@nodejs_ru

Страница 2659 из 2748
Nikolay
10.10.2018
08:33:15
Aga
10.10.2018
08:33:25
Заебнутся?)

Nikolay
10.10.2018
08:33:25
Покажешь хоть?

Google
Aga
10.10.2018
08:33:38
У меня несколько раз в неделю тестирование

Alexander
10.10.2018
08:33:46
на интеллект?

Aga
10.10.2018
08:34:05
на интеллект?
Нет конечно

Oleg
10.10.2018
08:46:19
Тут есть те, кто работал с Instagram Private/WEB API?

Aga
10.10.2018
08:51:14
Я

Тут есть те, кто работал с Instagram Private/WEB API?
Там нет апи толком, либу юзал, которая эмулирует пользователя

Oleh
10.10.2018
09:00:28
всем привет. у меня в mongoose.schema 14 полей, мне приходят данные с 16, я их передаю в findOneAndUpdate. я правильно понимаю что сохранение идет по схеме и все не подходящие поля не записываются и насколько ок так делать?. спасибо

NEOQAZAQUE
10.10.2018
09:10:08
Всем привет

Посоветуйте фреймворк для ноды

И желательно с ts

Что сейчас модно и молодежно?

Google
Vitaliy
10.10.2018
09:11:16
nestjs
он вроде как и единственный с тс

Alexander
10.10.2018
09:59:12
Сергей
10.10.2018
10:04:31
Ребят, а подскажите как в mean стеке реализовать аутентификацию по access_token и refresh_token. При авторизации я получаю token-ы, который потом сохраняю в LS. Паспорт обрабатывает это с помощью passport-jwt. Из доки сказанно, то нужно получить токен с помощью ExtractJwt.fromAuthHeaderAsBearerToken(); Но таким образом я обрабатываю access_token. И когда он протухает я не пойму что делать.

Mikhail
10.10.2018
10:10:26
то вы делаете что бы использовать import в node скриптах?

Сергей
10.10.2018
10:11:59
Kozimjon Vahobov: https://coursehunters.net/course/fullstack-master-razrabotka-crm-sistemy-na-node-js-express-angular-6 вот здесь раздел сервера посмотри, он именно это делает
это я видел. Но это как раз-таки авторизация по access_token. Когда он протухает нужна авторизация заного. Для того чтоб не авторизовываться по новой нужен refesh_token с периодом длиннее access_token ( В данном случае это header Autorize.. )

Makkusu
10.10.2018
10:17:42
Populate?
Мне кажется попросту нужно создать ещё одну модель, так как логически сделал не правильно

Mikhail
10.10.2018
10:24:22
experimental попробывал не помогло, еще больше вопросов возникло

Kool
10.10.2018
10:24:29
всм

Garik
10.10.2018
10:24:32
Превед. Есть вопрос. Для теста сервера мне надо слать multipart ясен трясен можно сделать это через curl - вопрос можно ли через node.js юзають web api типа fetch blob file ... что бы послать multipart серваку - ps. пишу тесты прост

Kool
10.10.2018
10:24:33
каких

ты .mjs пишешь?

Саня
10.10.2018
10:24:51
я правильно понимаю что пароль от gmail очень просто своровать если человеку подсунуть фейковый сайт с гугловой аутентификацией?

Google
Garik
10.10.2018
10:25:56
Через axios можна
спс почитаю

Саня
10.10.2018
10:26:09
если человек балбес то да.
большинство пользователей как я понимаю балбесы? по идее же должны массово их воровать?

Kool
10.10.2018
10:26:43
они воруют

просто ты не видешь

Garik
10.10.2018
10:26:48
Alex
10.10.2018
10:27:04
большинство пользователей как я понимаю балбесы? по идее же должны массово их воровать?
ага, попробуй потом войти в почту зная почту и пароль. Я вон телефон потерял, чтобы найти телефон нужно было зайти в гугл, угадай какой способ верификации он выбрал?

Andrey
10.10.2018
10:27:11
прям фетч-фетч)

Саня
10.10.2018
10:27:11
или гугл всех научила уже всех двухфакторной авторизации через смс?

Саня
10.10.2018
10:27:45
Это называется фишинг
мне интересно насколько это массовое явление

Grigorii
10.10.2018
10:28:15
Раньше было массовым. Всякие ссылки типа "смотри, я нашёл твою фотку vkonjakte.ru/abacaba"

Alexander
10.10.2018
10:28:49
мне интересно насколько это массовое явление
Нынче если юзать популярные браузеры (ака хром, фф) то шанс попасть в такую хуйню минимален

Саня
10.10.2018
10:29:09
Раньше было массовым. Всякие ссылки типа "смотри, я нашёл твою фотку vkonjakte.ru/abacaba"
это я знаю. мне интересно сейчас насколько это массовое явление.. тем более что появились pwa и не вызовет ли это новой волны?

Grigorii
10.10.2018
10:29:29
А что тут pwa поменялли?

Garik
10.10.2018
10:29:40
прям фетч-фетч)
я его уже юзаю кстати. но apolloclient что бы послал ,ultipart надо передавать Blob или file прям структуру которой нет в node.js

Саня
10.10.2018
10:29:48
А что тут pwa поменялли?
под приложение закосить легко очень

спрошу по-другому: у кого-нибудь из ваших пользователей воровали массово пароли?

Google
Garik
10.10.2018
10:34:15
под приложение закосить легко очень
юный какер. Ну закоси ) что ты людей мучаешь. Типа вопрос в чем поведуться ли? возможно, но маловероятно. Другой вопрос зачем тебе это надо?

Саня
10.10.2018
10:34:21
каких пользователей
у ваших пользователей ваших сайтов воровали ли пароли фишингом?

Garik
10.10.2018
10:34:39
откуда людям это знать )

Grigorii
10.10.2018
10:35:01
у ваших пользователей ваших сайтов воровали ли пароли фишингом?
фишинг обычно делают под известные большие сервисы (соц сети, почты) и банки

Саня
10.10.2018
10:35:17
юный какер. Ну закоси ) что ты людей мучаешь. Типа вопрос в чем поведуться ли? возможно, но маловероятно. Другой вопрос зачем тебе это надо?
я не хакер, а наоборот думаю реализовывать ли двухфакторную авторизацию или это надуманная проблема

фишинг обычно делают под известные большие сервисы (соц сети, почты) и банки
ну то есть если прямо большой сервис пилить, то тогда это актуально?

Grigorii
10.10.2018
10:36:02
я не хакер, а наоборот думаю реализовывать ли двухфакторную авторизацию или это надуманная проблема
оцени риск и реши, достаточно ли целесообразно тратить ресурсы на двухфакторку + мучать пользователей, которые её не хотят

скорее всего получится, что риск слишком маленький относительно потраченных ресурсов и замученных юзеров

Garik
10.10.2018
10:36:26
реализовывай. вещь полезная. и капчу от гугла прикрути типа я не робот. если у тебя проект такой где надо прям быть уверенным что это именно нужный человек. P.S я бы на среднем сайте или магазине каком телефон бы свой не оставлял для регистрации.

Grigorii
10.10.2018
10:37:30
Пользователи в приложении работают с деньгами? Особенно в больших количествах?

Garik
10.10.2018
10:37:57
сделай просто как доп возможность. Реализуй для опыта и предоставь людям выбор подключать ей или нет

Grigorii
10.10.2018
10:37:57
криптобиржа что ли?

Саня
10.10.2018
10:38:03
ну потерять аккаунт будет обидно

криптобиржа что ли?
)) не, говностаотап)

но требуют чтобы все было как надо)

Garik
10.10.2018
10:38:53
ну потерять аккаунт будет обидно
замути генератор паролей что бы не вбивали всякую дичь.

Grigorii
10.10.2018
10:38:56
ну потерять аккаунт будет обидно
Фишинг - специфическая и целенаправленная атака. Лучше сначала думать о более классических атаках

XSS, CSRF токен юзать, не давать ставить паролем qwerty, ставить гуглкапчу, не оставлять тупых дыр типа sql инъекций

Google
Саня
10.10.2018
10:39:45
замути генератор паролей что бы не вбивали всякую дичь.
такие пароли никто не запомнит, поэтому никто и не сворует?))

Garik
10.10.2018
10:40:14
как минимум не подберут перебором. а современные обозреватели сохраняют пароли...

Valdemar
10.10.2018
10:40:31
Grigorii
10.10.2018
10:40:40
Всегда бесили генерируемые пароли...

по мне, так лучше смс реализовать чем капчи
чем плоха капча? Самый простореализуемый способ простой защиты от роботов. И пользователь не дллжен давать приватные данные и бояться смс спама

Как уже писали выше, многие не любят давать свой номер "куда попало"

Garik
10.10.2018
10:41:34
Всегда бесили генерируемые пароли...
ну надо всегда выбор предоставлять кнопочку сгенерировать рядом с полем ввода. хочешь пароль 123 вбивай пожалуйста. заботишься о безопасонсти аккаутна вот тебе нормальный пароль сохрани и пользуйся

Garik
10.10.2018
10:42:24
а ну это бред. открытый пароль в почте хранить... буэ

Grigorii
10.10.2018
10:42:53
а ну это бред. открытый пароль в почте хранить... буэ
ДомРу, один из очень больших провайдеров, при восстановлении пароля присылает его в открытом виде на почту :)

Garik
10.10.2018
10:43:36
я тоже с таким сталкивался... но мне кажется это крайне не безопасная штука... увели ящик у тебя и во все во все щели

Garik
10.10.2018
10:44:09
с другой стороны это может спровоцировать волну генерируемых паролей, которые потом все забудут
я вообще их не сохраняю ) пользуюсь пока залогинен забыл восстановил )) в итоге раз в месяц могу на аккаунте 2 раза поменять... хуй кто подберет ))

сервер взломали и все пароли своровали
а ты что собрался их в открытом виде хранить??? O_O

Саня
10.10.2018
10:44:53
а ты что собрался их в открытом виде хранить??? O_O
ну раз присылают на почту значит на сервере имеется возможность их дешифровывать

Страница 2659 из 2748