
Ҫѐҏӗѫӑ
04.07.2017
17:01:36
из-за перф регрессий

Таймураз
04.07.2017
17:02:46
Сразу 6.0?

Ҫѐҏӗѫӑ
04.07.2017
17:46:28
да
но в середине августа

Google

Ҫѐҏӗѫӑ
04.07.2017
20:18:59
вообще там завтра митинг ctc и мб @ChALkeR поделится инсайдерской инфой ?

Sander
04.07.2017
20:45:16
Всем привет
вопрос а на heroku, можно сделать демона?
там есть free plan не будет никаких проблем с этим? (например: будут удалять или выключать мою программу, так как это все токи пробвный вариант).

Алексей
05.07.2017
03:33:34
начну из далека, есть плагин на jira (atlassian), который парсит почтовый ящик, и создает новый тикет или добавляет комментарий, так вот он чудит, и решили мы его переписать на node js, который будет делать тоже самое, через API почты и jira. Все шло хорошо, пока не воткнулись в проблему - нельзя поменять/поставить автора комментария, rest api не работает ))) , хотя в примере все красиво. Но увы.
Так вот... как научить JS использовать объекты и методы jira ... или может другой путь есть джЕдайский. Не хотелось бы переписывать плагин c JAVA на JAVA, который непонятно из-за чего не работает

Bohdan
05.07.2017
04:26:03
Разбирать структуру и в бд напрямую)

Алексей
05.07.2017
04:41:55

Lulz
05.07.2017
06:05:12
привет. кто работал с pkg?
как view кинуть в экзешник?

Никита
05.07.2017
06:53:56

Ҫѐҏӗѫӑ
05.07.2017
06:54:35
про стрим забыл)

Никита
05.07.2017
06:55:46
https://github.com/nodejs/CTC/issues/153, если что

Nurik
05.07.2017
07:29:09
Всем привет. Подскажите есть ли какой-нибудь стандарт по генерации секюрных токенов ?

Konstantin
05.07.2017
07:46:45

Google

Artur
05.07.2017
07:47:02
Удвою jwt

Remite
05.07.2017
07:50:55
jwt +1

Denis
05.07.2017
08:01:15
А недавно тут jwt поливали тоннами говна

Сергей
05.07.2017
08:01:55
нет смысла юзать jwt для аутентификации
все эти jwt не имеют смысла для таких целей как аутентификация юзера в окружении браузер-юзер-сервер

Artur
05.07.2017
08:29:38
Почему

Alexander
05.07.2017
08:32:11

Egor
05.07.2017
08:36:23
Для аутентификации в апи jwt отлично подходит.

Nurik
05.07.2017
08:38:32
В общем пока выбрал JWT. У меня клиенты мобильные приложения. Всем спасибо.

Vsevolod
05.07.2017
08:48:54
у JWT проблема с его инвалидацией, но можно допустим дату смены пароля в него вшивать

Anton
05.07.2017
08:50:11

Vsevolod
05.07.2017
08:50:34

Anton
05.07.2017
08:51:17
при следующем запросе придет ошибка, и выкидываешь его на логин, или попап делаешь с формой логина

Vsevolod
05.07.2017
08:52:57
То есть откуда должна ошибка идти :)

? гриб
05.07.2017
08:54:44
Не надо ничего декорировать. Просто сверять токены )

Anton
05.07.2017
08:55:30
Приходит от фронта токен, декодируешь, а там другой пароль - profit

Vsevolod
05.07.2017
08:55:35

? гриб
05.07.2017
08:55:43

Google

Vsevolod
05.07.2017
08:55:53
Канеш
смысл тогда в jwt? :)

? гриб
05.07.2017
08:56:02

Vsevolod
05.07.2017
08:56:36

? гриб
05.07.2017
08:56:36
Юзайте рандомные строки и не парьтесь )

Vsevolod
05.07.2017
08:56:49

? гриб
05.07.2017
08:57:53
Ну это я так типа выступил против

Anton
05.07.2017
08:58:11
Да, что-то я не то ляпнул)
Ща гляну, как у нас реализовано
Хранить пароль в токене это прям убийство какое-то :)
Я к тому, что без доп логики не все так радужно


Andrew
05.07.2017
09:00:39
Ребят, помогите пожалуйста, проблема с npm пакетами
Проект разрабатывался больше года, и постоянно дополнялся новыми npm пакетами, которые ставились через npm i xx --save или --save-dev и вот пришло время поднимать проект у других разработчиков и при команде npm i пакеты ставятся но похоже что ставятся не полностью. В конечном итоге, количество директорий существенно отличается от рабочей версии.
Версия Ноды постоянно менялась в процессе разработки и все пакеты ставились на разных версиях.
Подскажите пожалуйста как быстро возможно решить проблему, так чтобы все в конечном итоге работало
Возможно ли навести там порядок или это не посильная задача?
заходишь в node_modules, сверяешь список с тем что прописано в package.json, походу что-то ставилось без флагов —save —save-dev, фиксишь package.json, дублируешь проект в другую папку без node_modules, тестируешь, повторяешь до профита. Еще версии модулей неплохо бы проверять.

Remite
05.07.2017
09:05:30

Vsevolod
05.07.2017
09:06:24

Remite
05.07.2017
09:06:50

Remite
05.07.2017
09:07:06
Всяко лучше чем каждый раз базу дёргать с вопросом "А КТО ЕТО ко мне пришел?" :)
и можно ли ему сюда ходить :)

Vsevolod
05.07.2017
09:09:29
Возможно базу все равно придется дергать, чтобы получить больше данных о юзере \ доступах :)
Но я к тому, что по-умолчанию он работает фигово
PS у нас jwt тоже используется

Remite
05.07.2017
09:11:29
ну если у тебя 2 роли то не нужно :) токен или есть или нет
А если больше можно просто роль зашивать в токен

Сергей
05.07.2017
09:11:58
когда мы делали аналог OAuth2
Он отлично подошел

Google

Twix
05.07.2017
09:18:14
Всем привет! Я тут взял за привычку проксировать порты в nginx, считая что это просто необходимо, вычитав где-то что у посетителей могут быть проблемы из-за нестандартных портов. "Ведь у ряда пользователей блокируется нестандартные подключения к интернету с помощью межсетевого экрана. То есть запрещены подключения на неизвестные порты."
И написал тут на днях прослойку для хранения кеша в Redis... И пофапал, как оно вжух и работает... 300ms vs 3ms на отклик... и дошло до меня потом, что это пинг локалки... И дошло в итоге что проксирование тут не причем, а то что на сервере ответ приходит не в разы быстрее, а лишь немного быстрее с 150-200мс - что причиной тому банальный пинг... И посему, мой вопрос самовсхлопнулся...
Но все же, на всякий случай поинтересуюсь.
Сказывается ли на производительности сайта, проксирование портов при помощи nginx?

Юрий
05.07.2017
09:44:49

Сергей
05.07.2017
10:08:30

Bohdan
05.07.2017
10:15:16
А что не так с редис?
Я не сторонник, просто интересно
Да, кстати
Есть такие, кто horizon использовал?

Aleksandr
05.07.2017
10:39:44

Zaur
05.07.2017
10:45:18

Admin
ERROR: S client not available

Bohdan
05.07.2017
10:54:34
Дурной бывает) мне ерезагрузка с очисткой кэша помогает от таких вещей время от времени избавляться
Еще можно папку .идеа удалить в корне проекта, тоже мозги освежает

Zaur
05.07.2017
10:57:40

Mr_Babrums.bin
05.07.2017
10:58:19
а почему не сублим?

Bohdan
05.07.2017
11:00:11
File => Invalidate cache => Invalidate and restart
По-моему так, под руками нету на чем посмотреть как точно

Zaur
05.07.2017
11:00:44

Bohdan
05.07.2017
11:00:48
Но точно помню, что в меню файл

Zaur
05.07.2017
11:01:29
чистка кеша не помогла :(

Denis
05.07.2017
11:06:40
Или про неё просто забыли?

Google

Dmitry
05.07.2017
11:22:36
Думаю что забили
Она не LTS
Если я правильно помню

Sergey
05.07.2017
11:23:49
hi, собираю реакт на ноде, пользуюсь вебпаком и вебпак-дев-сервер, которые пересобирают проэкт при изменении файлов, тоесть вквлючина опция вотч, было все норм, добавил несколько файлов в проэкт, и теперь вебпак ругаеться
проблема заключается в настройке ядра ОС, точнее в подсистеме inotify ядра linux, которая получает уведомления о событиях, связанных с файлами и каталогами
стоит это делать?

Mr_Babrums.bin
05.07.2017
11:25:54
сложно. я бы на лоре поспрашивал.

Sergey
05.07.2017
11:26:17

Mr_Babrums.bin
05.07.2017
11:26:28
https://www.linux.org.ru/

Nook
05.07.2017
11:26:41

Savo
05.07.2017
11:28:05
Svg можно на css кастомить?

Sergey
05.07.2017
11:28:24
hi, собираю реакт на ноде, пользуюсь вебпаком и вебпак-дев-сервер, которые пересобирают проэкт при изменении файлов, тоесть вквлючина опция вотч, было все норм, добавил несколько файлов в проэкт, и теперь вебпак ругаеться
кстати, такаой трабл, только с дев-сервером, у вебпак ватч норм работает

Denis
05.07.2017
11:28:29

Fedir
05.07.2017
11:31:15
Но логичнее было бы разобраться в том

Sergey
05.07.2017
11:31:59

Fedir
05.07.2017
11:32:00
Почему и кто кроме вебпака следит за кучей файлов