
Lulz
17.04.2017
05:27:51
ребят, поясните что за шумиха по поводу turbofan

Andrey
17.04.2017
05:41:28
https://medium.com/devschacht/v8-behind-the-scenes-7ff45a7134fd
Если кратко - мощный буст производительности.

Yan
17.04.2017
06:34:56
ребят, сейчас разбираюсь в теме хранения пароль и аутентификации на экспресе

Google

Yan
17.04.2017
06:35:12
прочитал, что есть 3 способа хранения сеанса для клиента
почитал плюсы и минусы
но так и не понял, какой из них сейчас самый используемый
читал что-то, что мол надо делать stateless сервера и тд, хранить данные сессии на клиенте, но это затея мне показалась слегка небезопасной
или я не прав?

I
17.04.2017
06:36:23
чем именно небезопасной?

Yan
17.04.2017
06:36:37
кукисы же своровать могут
и вуаля, злоумышленник имеет доступ

I
17.04.2017
06:37:12
совсем не обязательно иметь доступ при украденных куках
как сделаешь на беке

Yan
17.04.2017
06:49:25
в общем, вопрос таков
хранение сессии на беке сейчас все также имеет место быть или в наше время уже уходят в сторону хранения на фронте?

Vladimir
17.04.2017
06:52:47
Никто никуда не уходит

Google

Yan
17.04.2017
07:02:21
ладно, я понял вас, господа, использоват имеет смысл то, что удобно)
главное грамотно настроить остальные аспекты ИБ

arts
17.04.2017
07:02:39
Некритичные данные вполне можно хранить и на клиенте.

Oleg
17.04.2017
07:03:20
логин можно на клиенте хранить, в Localstorage

Yan
17.04.2017
07:06:42
да я не про логин, господа)
про сессию)

Oleg
17.04.2017
07:07:34
сессия на сервере, куки на клиенте, по факту сессия - это куки на сервере

Yan
17.04.2017
07:08:16
ну вот я про это и спрашивал)
спасибо)

Никита
17.04.2017
08:50:10

Lulz
17.04.2017
08:51:17
hr?

arts
17.04.2017
10:24:53

Ilnur
17.04.2017
10:25:09
Следует понимать, что для атак типа посредник, ни одна система не убережет. JWT очень удобен если нужны хуки. JWT удобен для разграничивания уровней доступа. Если нужна авторизация и общий сикрет, то смотрите в сторону SRP-6. Но повторюсь что при атаках типа посредник, мало что спасет
Холивар на тему JWT о ужас. А так еще правильно конфигурировать его нужно

Jared
17.04.2017
10:40:01
Парни, привет! Нужен разработчик для регулярной подработки, оплата в зависимости от трудоемкости тасков, ~1000р/час.
Удаленка, круг задач - доработка действующего сайта для расширения функционала.
Это НЕ офисная работа, а подработка, но достаточно регулярная, чтобы итоговая сумма за месяц радовала

Yan
17.04.2017
11:08:32

Jared
17.04.2017
11:09:31

arts
17.04.2017
11:15:29
Нода+CSS — это не стек, а набор баззвордов. И вообще, нода — это не фронт

Jared
17.04.2017
11:21:32

Google

Artem
17.04.2017
12:23:14
Знатоки подскажите как на ноде проверить на чем она запущена, например mac os или windows ?!

Юрий
17.04.2017
12:24:55

Artem
17.04.2017
12:25:45
спасибо )

Pavel
17.04.2017
14:35:47
Добрый день. Подскажите пожалуйста, как проще всего модифицировать commit message в ноде?

Сергей
17.04.2017
14:44:04

Alex
17.04.2017
14:44:07
commit —amend?

Никита
17.04.2017
14:44:22

Сергей
17.04.2017
14:44:34

Никита
17.04.2017
14:44:41
--test

Сергей
17.04.2017
14:44:49
--proof
but
—foo

Никита
17.04.2017
14:45:07
Макось точно везде где попало заменяет -- на —
А за линуксами (точнее, за DE и тулкитами) я в целом такого не замечал.

Сергей
17.04.2017
14:47:48
Телега заменяет
когда на другой строке и в середине втыкаешь — тире
как дефисы

Никита
17.04.2017
14:49:44
ну вот я в середине -- воткнул
--test и на другой строчке
(ладно, это оффтоп)

Дмитрий
17.04.2017
14:50:56
Ещё << «

Таймураз
17.04.2017
15:35:01
телега тоже заменяет « ?

Admin
ERROR: S client not available

Google

Таймураз
17.04.2017
15:35:06
Я расстроен

Vladimir
17.04.2017
15:35:57
так в макоси ж выключить можно

Никита
17.04.2017
18:24:14
wercker ой
> Oracle buys Wercker

Nikolay
17.04.2017
18:30:49
@ChALkeR о, а я такой вот просматривал только что контрибюторов ноды и вижу аватарка знакомая :)

Paul
17.04.2017
18:34:23
http://www.opennet.ru/opennews/art.shtml?num=46391
Осторожней там с поддержанием выходного узла, которй смотрит в туже страну

Никита
17.04.2017
18:39:54

Nikolay
17.04.2017
18:43:09

Eugeniy
17.04.2017
20:59:10
Привет, подскажите по монге, допустим есть простая схема:
{
property: {
type: [String]
}
}
Есть поле - массив, дак вот, можно ли как-то при валидации этого поля кинуть ошибку для какого-то конкретно значения?
Просто если делать к примеру так:
Schema.path('property').validate(function () { ... }, 'Property error');
То в ошибке у нас будет весь массив

Alexey (boblin)
17.04.2017
21:17:03

Eugeniy
17.04.2017
21:17:28
Ох, ладно, спасибо

melancholiac
18.04.2017
06:05:22
БАТЯ В ЗДАНИИ
давно не виделись

Nikolay добряш
18.04.2017
08:20:17
Йо а кто нить юзал Reaction?

Антон
18.04.2017
08:27:06
ищу бекендера чтобы делать стартапы
я иосник
всем привет

Vladimir
18.04.2017
08:27:59

Nikolay добряш
18.04.2017
08:28:19

Google

Nikolay добряш
18.04.2017
08:28:38

Vladimir
18.04.2017
08:29:01
Nikolay добряш у них послезавтра какой-то ивент там, если не видел
можно будет посмотреть че как )

Антон
18.04.2017
08:29:21

Vladimir
18.04.2017
08:29:22
https://www.crowdcast.io/e/reaction-action-april

Nikolay добряш
18.04.2017
08:29:37

Pavel
18.04.2017
08:29:44
через код?
да. есть версия в package.json и я хочу ее засовывать в начало коммит месседж в хуке

Антон
18.04.2017
08:29:59
я хочу в высоком темпе наколбасить несколько простых приложений, откатать некоторые свои самописные вещи
потом можно ченить большое будет попробовать