@nodejs_ru

Страница 958 из 2748
Ҫѐҏӗѫӑ
04.07.2017
17:01:36
из-за перф регрессий

Таймураз
04.07.2017
17:02:46
Сразу 6.0?

Ҫѐҏӗѫӑ
04.07.2017
17:46:28
да

но в середине августа

Google
Ҫѐҏӗѫӑ
04.07.2017
20:18:59
вообще там завтра митинг ctc и мб @ChALkeR поделится инсайдерской инфой ?

Sander
04.07.2017
20:45:16
Всем привет

вопрос а на heroku, можно сделать демона? там есть free plan не будет никаких проблем с этим? (например: будут удалять или выключать мою программу, так как это все токи пробвный вариант).

Алексей
05.07.2017
03:33:34
начну из далека, есть плагин на jira (atlassian), который парсит почтовый ящик, и создает новый тикет или добавляет комментарий, так вот он чудит, и решили мы его переписать на node js, который будет делать тоже самое, через API почты и jira. Все шло хорошо, пока не воткнулись в проблему - нельзя поменять/поставить автора комментария, rest api не работает ))) , хотя в примере все красиво. Но увы. Так вот... как научить JS использовать объекты и методы jira ... или может другой путь есть джЕдайский. Не хотелось бы переписывать плагин c JAVA на JAVA, который непонятно из-за чего не работает

Bohdan
05.07.2017
04:26:03
Разбирать структуру и в бд напрямую)

Алексей
05.07.2017
04:41:55
Разбирать структуру и в бд напрямую)
)))) написали в саппорт, этот вариант проверили, рабочий - держим про запас. Спасибо за идею.

Lulz
05.07.2017
06:05:12
привет. кто работал с pkg?

как view кинуть в экзешник?

Никита
05.07.2017
06:53:56
вообще там завтра митинг ctc и мб @ChALkeR поделится инсайдерской инфой ?
А, что? 1) «meeting» не переводится как «митинг» в этом контексте (зануда-моуд) 2) «инсайдерская» инфа стримится на йотюб и записывается в заметки на гуглдоке (откуда потом переезжает на гитхаб в виде маркдауна) 3) вполне возможно, что сегодня ничего не будет

Ҫѐҏӗѫӑ
05.07.2017
06:54:35
про стрим забыл)

Никита
05.07.2017
06:55:46
https://github.com/nodejs/CTC/issues/153, если что

Nurik
05.07.2017
07:29:09
Всем привет. Подскажите есть ли какой-нибудь стандарт по генерации секюрных токенов ?

Google
Artur
05.07.2017
07:47:02
Удвою jwt

Remite
05.07.2017
07:50:55
jwt +1

Denis
05.07.2017
08:01:15
А недавно тут jwt поливали тоннами говна

Сергей
05.07.2017
08:01:55
нет смысла юзать jwt для аутентификации

Всем привет. Подскажите есть ли какой-нибудь стандарт по генерации секюрных токенов ?
нет ничего секьюрнее сгенерить на сервере огромный хэш от времени и id и положить в базу

все эти jwt не имеют смысла для таких целей как аутентификация юзера в окружении браузер-юзер-сервер

Artur
05.07.2017
08:29:38
Почему

Alexander
05.07.2017
08:32:11
Egor
05.07.2017
08:36:23
Для аутентификации в апи jwt отлично подходит.

Nurik
05.07.2017
08:38:32
В общем пока выбрал JWT. У меня клиенты мобильные приложения. Всем спасибо.

Vsevolod
05.07.2017
08:48:54
у JWT проблема с его инвалидацией, но можно допустим дату смены пароля в него вшивать

Anton
05.07.2017
08:50:11
у JWT проблема с его инвалидацией, но можно допустим дату смены пароля в него вшивать
какая проблема? пришел невалидный токен - запрашивай ввод пароля) если такой вариант не подходит, то jwt - не лучший выбор

Anton
05.07.2017
08:51:17
при следующем запросе придет ошибка, и выкидываешь его на логин, или попап делаешь с формой логина

Vsevolod
05.07.2017
08:52:57
То есть откуда должна ошибка идти :)

? гриб
05.07.2017
08:54:44
Не надо ничего декорировать. Просто сверять токены )

Anton
05.07.2017
08:55:30
Приходит от фронта токен, декодируешь, а там другой пароль - profit

Vsevolod
05.07.2017
08:55:35
? гриб
05.07.2017
08:55:43
Google
Vsevolod
05.07.2017
08:55:53
Канеш
смысл тогда в jwt? :)

? гриб
05.07.2017
08:56:02
смысл тогда в jwt? :)
Нет никакого)

Vsevolod
05.07.2017
08:56:36
Приходит от фронта токен, декодируешь, а там другой пароль - profit
Хранить пароль в токене это прям убийство какое-то :) Я к тому, что без доп логики не все так радужно

? гриб
05.07.2017
08:56:36
Юзайте рандомные строки и не парьтесь )

Vsevolod
05.07.2017
08:56:49
Нет никакого)
разговор же про JWT :)

? гриб
05.07.2017
08:57:53
Ну это я так типа выступил против

Anton
05.07.2017
08:58:11
Да, что-то я не то ляпнул) Ща гляну, как у нас реализовано

Хранить пароль в токене это прям убийство какое-то :) Я к тому, что без доп логики не все так радужно

Andrew
05.07.2017
09:00:39
Ребят, помогите пожалуйста, проблема с npm пакетами Проект разрабатывался больше года, и постоянно дополнялся новыми npm пакетами, которые ставились через npm i xx --save или --save-dev и вот пришло время поднимать проект у других разработчиков и при команде npm i пакеты ставятся но похоже что ставятся не полностью. В конечном итоге, количество директорий существенно отличается от рабочей версии. Версия Ноды постоянно менялась в процессе разработки и все пакеты ставились на разных версиях. Подскажите пожалуйста как быстро возможно решить проблему, так чтобы все в конечном итоге работало Возможно ли навести там порядок или это не посильная задача?
заходишь в node_modules, сверяешь список с тем что прописано в package.json, походу что-то ставилось без флагов —save —save-dev, фиксишь package.json, дублируешь проект в другую папку без node_modules, тестируешь, повторяешь до профита. Еще версии модулей неплохо бы проверять.

Remite
05.07.2017
09:05:30
Как при декодировани jwt понять, что он больше не валиден?
я хранил дату обновления пароля в рефреш токене, не совпадает - разлогинить нахер

Vsevolod
05.07.2017
09:06:24
я хранил дату обновления пароля в рефреш токене, не совпадает - разлогинить нахер
Ну да, я про это же, то есть нужны доп телодвижения (хранить дату смены пароля например)

Remite
05.07.2017
09:06:50
Remite
05.07.2017
09:07:06
Всяко лучше чем каждый раз базу дёргать с вопросом "А КТО ЕТО ко мне пришел?" :)

и можно ли ему сюда ходить :)

Vsevolod
05.07.2017
09:09:29
Возможно базу все равно придется дергать, чтобы получить больше данных о юзере \ доступах :) Но я к тому, что по-умолчанию он работает фигово

PS у нас jwt тоже используется

Remite
05.07.2017
09:11:29
ну если у тебя 2 роли то не нужно :) токен или есть или нет

А если больше можно просто роль зашивать в токен

Сергей
05.07.2017
09:11:58
когда мы делали аналог OAuth2 Он отлично подошел

Google
Twix
05.07.2017
09:18:14
Всем привет! Я тут взял за привычку проксировать порты в nginx, считая что это просто необходимо, вычитав где-то что у посетителей могут быть проблемы из-за нестандартных портов. "Ведь у ряда пользователей блокируется нестандартные подключения к интернету с помощью межсетевого экрана. То есть запрещены подключения на неизвестные порты." И написал тут на днях прослойку для хранения кеша в Redis... И пофапал, как оно вжух и работает... 300ms vs 3ms на отклик... и дошло до меня потом, что это пинг локалки... И дошло в итоге что проксирование тут не причем, а то что на сервере ответ приходит не в разы быстрее, а лишь немного быстрее с 150-200мс - что причиной тому банальный пинг... И посему, мой вопрос самовсхлопнулся... Но все же, на всякий случай поинтересуюсь. Сказывается ли на производительности сайта, проксирование портов при помощи nginx?

Юрий
05.07.2017
09:44:49
Сергей
05.07.2017
10:08:30
Есть посмотреть ?
не могу показать, увы

Bohdan
05.07.2017
10:15:16
А что не так с редис? Я не сторонник, просто интересно

Да, кстати Есть такие, кто horizon использовал?

Aleksandr
05.07.2017
10:39:44
Всем привет! Я тут взял за привычку проксировать порты в nginx, считая что это просто необходимо, вычитав где-то что у посетителей могут быть проблемы из-за нестандартных портов. "Ведь у ряда пользователей блокируется нестандартные подключения к интернету с помощью межсетевого экрана. То есть запрещены подключения на неизвестные порты." И написал тут на днях прослойку для хранения кеша в Redis... И пофапал, как оно вжух и работает... 300ms vs 3ms на отклик... и дошло до меня потом, что это пинг локалки... И дошло в итоге что проксирование тут не причем, а то что на сервере ответ приходит не в разы быстрее, а лишь немного быстрее с 150-200мс - что причиной тому банальный пинг... И посему, мой вопрос самовсхлопнулся... Но все же, на всякий случай поинтересуюсь. Сказывается ли на производительности сайта, проксирование портов при помощи nginx?
нередко в лучшую сторону

Zaur
05.07.2017
10:45:18
.editorconfig
почему webstorm может игнорить этот файл?

Admin
ERROR: S client not available

Bohdan
05.07.2017
10:54:34
Дурной бывает) мне ерезагрузка с очисткой кэша помогает от таких вещей время от времени избавляться

Еще можно папку .идеа удалить в корне проекта, тоже мозги освежает

Mr_Babrums.bin
05.07.2017
10:58:19
а почему не сублим?

Bohdan
05.07.2017
11:00:11
File => Invalidate cache => Invalidate and restart

По-моему так, под руками нету на чем посмотреть как точно

Zaur
05.07.2017
11:00:44
Bohdan
05.07.2017
11:00:48
Но точно помню, что в меню файл

Zaur
05.07.2017
11:01:29
чистка кеша не помогла :(

Denis
05.07.2017
11:06:40
Или про неё просто забыли?

Google
Dmitry
05.07.2017
11:22:36
Думаю что забили

Она не LTS

Если я правильно помню

Sergey
05.07.2017
11:23:49
hi, собираю реакт на ноде, пользуюсь вебпаком и вебпак-дев-сервер, которые пересобирают проэкт при изменении файлов, тоесть вквлючина опция вотч, было все норм, добавил несколько файлов в проэкт, и теперь вебпак ругаеться



проблема заключается в настройке ядра ОС, точнее в подсистеме inotify ядра linux, которая получает уведомления о событиях, связанных с файлами и каталогами



стоит это делать?

Mr_Babrums.bin
05.07.2017
11:25:54
сложно. я бы на лоре поспрашивал.

Sergey
05.07.2017
11:26:17
Mr_Babrums.bin
05.07.2017
11:26:28
https://www.linux.org.ru/

Nook
05.07.2017
11:26:41


Savo
05.07.2017
11:28:05
Svg можно на css кастомить?

Denis
05.07.2017
11:28:29
Fedir
05.07.2017
11:31:15
стоит это делать?
Абсолютно спокойно можешь делать

Но логичнее было бы разобраться в том

Sergey
05.07.2017
11:31:59
Абсолютно спокойно можешь делать
тут проблему вот в чем. я то сделаю, тогда придеться это делать всем соим коллегам, которые работают над этим проэктом

Fedir
05.07.2017
11:32:00
Почему и кто кроме вебпака следит за кучей файлов

Страница 958 из 2748