@nodejs_ru

Страница 763 из 2748
Кирилл
15.05.2017
18:51:14
Чет тут какие то вообще дикие темы пошли, бабель на сервере, jar для модулей

Что с нами стало...

Aleksandr
15.05.2017
18:51:31
но это не совсем jar, однако замысел такой же

Google
Nikolay
15.05.2017
18:52:30
Чет тут какие то вообще дикие темы пошли, бабель на сервере, jar для модулей
ну jar поможет тебе скажем запаковать твой модуль в виде исполняемого архива, как это умеет phar для php или jar для java

Nikolay
15.05.2017
18:53:43
просто было бы очень эффективно хранить в node_modules tar-like архивы

Andrew
15.05.2017
18:53:54
это правильный ход мысли, тогда webpack использовать разумно, это удобно будет и время потраченное на костыли конфигурации для бэкенда окупится. вообще в babel больше плюсов чем минусов, зависит от ситуации и проекта сильно.
у меня какие-то странные зависимости, которые просто так соберешь в бандл. Поэтому придется компилировать через babel, меня беспокоит вопрос как сконфигурировать все так, чтобы не было задержки при деплои. Настройка серверов тема относительно новая и неизведанная :)

Aleksandr
15.05.2017
18:55:47
у меня какие-то странные зависимости, которые просто так соберешь в бандл. Поэтому придется компилировать через babel, меня беспокоит вопрос как сконфигурировать все так, чтобы не было задержки при деплои. Настройка серверов тема относительно новая и неизведанная :)
о, ну это обряд инициации для webpack, тут надо обязательно пройти пятикратное повторение одного модуля в бандле и дикие тормоза из-за кривой конфигурации. сам по себе вебпак на правильной конфигурации очень быстрый

если вы пишете mobile+web+backend то со временем оцените все плюсы и дикую мощь вебпака

Nikolay
15.05.2017
19:01:01
фрагментацию файлов никто не отменял

чем меньше доступа к фс тем лучше

Aleksandr
15.05.2017
19:02:14
почему?
а кто будет это делать? npm? вы не забывайте что нода однопоточна по умолчанию а распаковка и упаковка архивов это вычислительная нагрузка, это вам не i/o драконить где CPU почти не напрягается

Google
Nikolay
15.05.2017
19:02:42
распаковка нужна в том случае если есть компрессия, тот же приведенный выше asar вообще без компресии, а значит никаких потерь

Aleksandr
15.05.2017
19:03:57
Nikolay
15.05.2017
19:05:07
не клеит (

Aleksandr
15.05.2017
19:07:11
не клеит (
так а разработчику не все ли равно откуда и как на самом деле делается импорт?

Nikolay
15.05.2017
19:10:32
когда node_modules весит очень много и в основном состоит из мелких файлов, очень мелких, то не все равно

Aleksandr
15.05.2017
19:18:24
когда node_modules весит очень много и в основном состоит из мелких файлов, очень мелких, то не все равно
вот вы беспокоитесь о таком, а я вижу что во время npm --help делается 3370 системных вызовов . ох не там надо оптимизировать начинать, не там совсем.

Nikolay
15.05.2017
19:25:00
как ни странно но в том же php запаковав весь фреймворк в phar архив, получился нехилый прирост в производительности

и некоторые фреймворки имеют в своей поставке файл всех классов, который тоже нехило бустит производительность

Constantine
15.05.2017
19:26:22
покажи пример с phar, где есть ускорение

Nikolay
15.05.2017
19:33:27
показать не покажу, 3 года назад про это читал, ссылку если найду скину

Nikolay
15.05.2017
19:37:29
работа сайта, но скорее всего в ноде будет не такой прирост, т.к у нее нету автолоадера для классов(на котором все и проседает) как в том же php,

работа сайта = насколько быстрее открываются странички

статья вот эта вроде https://habrahabr.ru/post/150806/

Remite
15.05.2017
19:42:18
Ребят, всем привет. Можете просвятить какую роль выполняет passport.js ? Я так понял к безопасности он не имеет отношения?

Varyen
15.05.2017
19:42:19
статья вот эта вроде https://habrahabr.ru/post/150806/
это вряд ли сейчас актуально на php7

надо тестить

KlonD90
15.05.2017
20:04:47
он бесит

Google
KlonD90
15.05.2017
20:04:55
passport меня бесит

Remite
15.05.2017
20:11:48
смотря что называть безопасностью вообще
ну какая не будь хоть маломальская передача хешей и токенов с инфой о пользователе сервер->юзер->сервер Ну и желательно что бы перехватив первый попавшийся запрос хацкер не получил доступы под пользователем у которого увел запрос

Ҫѐҏӗѫӑ
15.05.2017
20:13:56
https://v8project.blogspot.co.uk/2017/05/launching-ignition-and-turbofan.html

Aleksandr
15.05.2017
20:14:08
KlonD90
15.05.2017
20:17:03
да своей отвратительной интеграцией как и все эти штуки требующие чтобы вы завели страничку в вк фейсбуке твиттере и одноклассниках

а потом еще прошли адовую сертификацию во славу монополий на рынке социальных сетей

Remite
15.05.2017
20:17:50
почитайте документацию, там несколько сотен стратегий авторизации поддерживается
Из того что я почитал, этот сумашедший гоняет постоянно логин пароль между сервером и клиентом, А есть ли у него стратегии по безопаснее ?

KlonD90
15.05.2017
20:18:02
ipfs приди и спаси нас от фейсбука. верните мне интернет без социальных регистраций

KlonD90
15.05.2017
20:20:48
vpn anyway в помощь

Remite
15.05.2017
20:21:18
я не могу понять о чем вы) зачем и кто гоняет логин и пароль?
Для примера: Паспорт пользователю при логинации вручает его логин и пароль этого самого пользователя и возвращает как зашифрованную строку. После чего каждый раз приходя на сервер, пользователь приносит с собой свой логин и пароль Которые мы уже проверяем для установления "личности" инициатора запроса.

Remite
15.05.2017
20:21:57
а есть большая практическая разница украсть логин пароль или украсть токен?
М... да, токен может быть одноразовым или с ограниченым временем жизни. А логин и пароль дает нам безлимитный доступ к аккаунту

Vladimir
15.05.2017
20:22:21
более того, пароль часто подходит к другим сервисам

KlonD90
15.05.2017
20:22:40
да я думаю пропажа токена столь же обидна

ну надо криптовать пароли

Vint
15.05.2017
20:23:27
да своей отвратительной интеграцией как и все эти штуки требующие чтобы вы завели страничку в вк фейсбуке твиттере и одноклассниках
Так это не проблема паспорта, он лишь пытается облегчить подключение сторонних сервисов. А вот интегрируется он через жопу, да.

KlonD90
15.05.2017
20:23:30
mitm атака в любом случае приятна

Google
KlonD90
15.05.2017
20:23:53
vpn нужен

Так это не проблема паспорта, он лишь пытается облегчить подключение сторонних сервисов. А вот интегрируется он через жопу, да.
ну да. надо раскулачить этих ашмановых усмановых цукербергов. это же очевидная монополия масштабная

Vladimir
15.05.2017
20:24:43
vpn не защищает никак

KlonD90
15.05.2017
20:25:10
vpn не защищает никак
как не защищает? вы уже же обменялись всем

у тебя лежит сертификатик ключик

squid атаку не провести

Vladimir
15.05.2017
20:25:49
vpn защает только трафик между тобой и vpn сервером

Admin
ERROR: S client not available

KlonD90
15.05.2017
20:26:36
ну в целом же ты в среднем боишься что какой-нибудь wi-fi

проводит mitm атаку

Vint
15.05.2017
20:26:50
ну да. надо раскулачить этих ашмановых усмановых цукербергов. это же очевидная монополия масштабная
Анрил. Всё ради рекламы и бабла, поэтому у каждого приложеньки и свои механизмы подключения - следить за каждым чихом хомяков.

KlonD90
15.05.2017
20:26:52
и vpn вполне спасет

Vladimir
15.05.2017
20:27:05
ssl точно также спасает

без ssl ничего не спасает

KlonD90
15.05.2017
20:28:40
squid же

Vladimir
15.05.2017
20:29:41
Это что?

KlonD90
15.05.2017
20:30:13
ну типа при https они запоминают ключ итоговый и расшифровывает все

https://habrahabr.ru/post/267851/

Vladimir
15.05.2017
20:33:54
Чет не въезжаю сходу, как это работает

hamper ?
15.05.2017
20:36:09
Через SNI наверное.

Google
hamper ?
15.05.2017
20:36:20
Домены то по https в открытом виде передаются.

Vladimir
15.05.2017
20:37:25
логично

Aleksandr
15.05.2017
20:44:34
Домены то по https в открытом виде передаются.
это у кого? там у squid точно речь про расшифровку?

hamper ?
15.05.2017
20:45:02
Там просто берется домен из SNI, только я не понял, нафига они еще и лезут по этому домену за сертификатом.

Aleksandr
15.05.2017
20:50:27
Там просто берется домен из SNI, только я не понял, нафига они еще и лезут по этому домену за сертификатом.
и я про то же. единственный способ вмешаться в https-запрос это выписать сертификат на целевой домен самостоятельно и заставить клиента своему CA доверять. что-то подобное там и делается я так понимаю только о доверии речи не идет нигде

hamper ?
15.05.2017
20:52:05
В статье про методы блокировки, для этого достаточно SNI. Там не идет речь о чтении трафика.

Aleksandr
15.05.2017
20:53:17
М... да, токен может быть одноразовым или с ограниченым временем жизни. А логин и пароль дает нам безлимитный доступ к аккаунту
токен будет всегда. а ваш подход к работе с ним может быть любым. главная цель - усложнить его использование и пересоздание при компрометации. любые мыслимые и не мыслимые варианты паспорт поддерживает. что не так-то?

Andrew
15.05.2017
21:13:50
c AWS все оказалось еще интереснее. У них нода 4 версии на инстансе

Никита
15.05.2017
21:24:43
А AWS починили?

Или что там у амазона сломалось-то?

https://web.archive.org/web/20170514004119/https://github.com/yadayada/acd_cli/issues/549

А, то Amazon Cloud Drive.

Nikita
15.05.2017
22:01:00
ребят, подскажите пожалуйста новичку, какой вэб сервер чаще всего используется в продакшене ноды?

arts
15.05.2017
22:04:29
nginx

Nikita
15.05.2017
22:07:32
@artsdvatri он на экспресс репроксит или как это работает?

Андрей
15.05.2017
22:07:53
Нгинкс можно юзать как реверс прокси

arts
15.05.2017
22:07:57
Да

Андрей
15.05.2017
22:08:01
Не вижу связь с экспрессом

Страница 763 из 2748