@react_js

Страница 1376 из 5115
Сергей
01.06.2017
09:51:00
вроде нет (но это не точно)

Combot
01.06.2017
09:51:07
combot.org/chat/-1001032883247

Mike
01.06.2017
09:52:26
нунифига

пивасик всех вздернул

Google
Сергей
01.06.2017
09:53:00
по активности

по количеству сообщений @syabro

Max
01.06.2017
09:53:28
я говорю же работаю

помлдеее время

Mike
01.06.2017
09:53:52
а активность известно, как вычисляется? типа равномерность посещения?

Дмитрий
01.06.2017
09:55:20
retention rating (если сейчас такой есть) — это регулярность появления

Vitaly
01.06.2017
09:55:29
Ребят, а кто-то знает способ как в вебпаке из одного css сделать 2 версии?(одну с postcss, другую без)

Сергей
01.06.2017
09:57:00
а активность известно, как вычисляется? типа равномерность посещения?
а вот хз, там есть active days, но как именно вычисляется не понятно

Дмитрий
01.06.2017
09:57:52
Дни когда ты хоть раз что-то писал

Dmitry
01.06.2017
09:58:51
если ты прослойку в виде сервера сделаешь, что изменится?
ходить в базу по http - это ajax запрос же на каждый чих? пока у нас не http2, это затратнее чем если сервер сам всё с базой через сокеты порешает

Stepan
01.06.2017
09:59:38
А что, кстати, с хттп2 сейчас?

Mike
01.06.2017
09:59:41
потому что если ты на клиенте будешь ходить в базу, то ты мать его спалишь все креденшиалы

или тебе норм типа что в твоем js лежит в открытую все, что нужно, чтобы апдейты в базе делать?

Google
Dmitry
01.06.2017
10:00:16
это отдельная тема.. разграничить права можно

Mike
01.06.2017
10:00:31
ну так смотри

если ты с клиента делаешь апдейты

то хуево

если ты их отдаешь на сервер, а с клиента только селекты — то почему бы все через сервер не гонять и не плодить сущности?

если тебе апдейты вообще не нужны — то кто сказал, что потом не понадобятся? (да и вообще сложно представить логику без апдейтов)

code4aman
01.06.2017
10:01:43
Ребят, а кто-то знает способ как в вебпаке из одного css сделать 2 версии?(одну с postcss, другую без)
два раза запустить вебпак с разными лодерами, или кастомный пилить

наверное

Dmitry
01.06.2017
10:02:39
если права разграничены и есть какой-то флуд контроль на бд, то почему бы и не делать апдейты с клиента

Mike
01.06.2017
10:02:49
что значит права разграничены?

Dmitry
01.06.2017
10:03:06
не испортит чужие данные

Сергей
01.06.2017
10:03:26
бд тебе тоже проверки сделает на валидность данных?

Mike
01.06.2017
10:03:29
в смысле с сервера присылать креденшиалы для конкретного пользователя?

который умеет писать только в свои неймспейсы?

Сергей
01.06.2017
10:03:54
короче, голую бд в веб совать это настолько плохая идея, что если слон насрет на голову, будет лучше

Mike
01.06.2017
10:04:08
я про то, что как бы ты ни авторизоывавлся при запросах от клиента, ЭТА АВТОРИЗАЦИЯ ЛЕЖИТ В ПЛЕЙН ТЕКСТЕ В JS

и этого не избежать никак

Dmitry
01.06.2017
10:04:42
https?

Mike
01.06.2017
10:05:03
простой косяк — профиль. ты же хочешь, чтобы пользователь мог профиль менять. ТАК ОН ВСЕХ ЮЗЕРОВ ЗАСРЕТ

Google
Mike
01.06.2017
10:05:03
не ну камон, очевидно же, что не просто так НИКТО БЛИАТЬ так не делает

при чем тут https? твой код, выполняющий запрос, должен подписать его

Mike
01.06.2017
10:05:30
поэтому твой код должен знать, чем

а если твой код знает

то и хром дев тулз знает

Dmitry
01.06.2017
10:05:51
она считалась плохой идеей, но т.к. все в этом мире тянут одеяло на себя, я не спорю что эти же монголабовцы могли ключевые проблемы замаскировать. креды, флуд, доступ, иньекции

я хз, не претендую на знание, напротив, интересуюсь)

Mike
01.06.2017
10:06:11
после чего даже с разграниченными полями получаем как минимум родственников этого

простой косяк — профиль. ты же хочешь, чтобы пользователь мог профиль менять. ТАК ОН ВСЕХ ЮЗЕРОВ ЗАСРЕТ

Сергей
01.06.2017
10:06:20
единственное это registry.npmjs.org

там голая бд

Сергей
01.06.2017
10:06:27
couchdb вроде

НО!!!

внутри неё установлены скрипты со всеми проверками

Mike
01.06.2017
10:09:48
а что фаербейз? она как будто дохуя секьюрная, когда свой аксесс токен в коде палишь

она нужна для лэндосиков со сбором почт на подписку разве что

когда ты на коленке чет сделал, а бэк делать вломак

Admin
ERROR: S client not available

Google
Dmitry
01.06.2017
10:11:06
а если токен временный и его выдает тот же сервер с которого мы загрузили в браузер реакт-приложение?

даже если он паленый, пока одна сессия с ним активная, его не поюзаешь

Mike
01.06.2017
10:15:18
токен выдает фаербейз тебе при регистрации

а не ты сам его делаешь

Zae
01.06.2017
10:27:16
а есть смысл юзать связку React + Redux + RxJS + Socket.io?

или rxjs здесь будет не к месту?

Сергей
01.06.2017
10:27:52
а есть смысл юзать связку React + Redux + RxJS + Socket.io?
есть смысл но в сокетах можно обойтись и без рх

Anton
01.06.2017
10:28:01
так, кто хочет неплохо заработать? проект дочернего банка Bank of America, в куче клиента react, electron, react native и еще пока не утверждено, но возможно, что react vr. Удаленка, гибкий график, все дела. пм

Zae
01.06.2017
10:28:06
ну вот для чатов всяких я думаю обойтись без rx

а там где уже нужна будет ответочка то юзать rx

все правильно делаю?

Aleh
01.06.2017
10:28:45
я бы с ним не имел дел

Anton
01.06.2017
10:28:52
ооооо, это конкурент

Aleh
01.06.2017
10:28:56
мудак какой то

Anton
01.06.2017
10:29:15
точно конкурент, непрофессионально обзывается

Сергей
01.06.2017
10:29:26
мудак какой то
не надо оскорблений

Aleh
01.06.2017
10:29:41
сори

Mike
01.06.2017
10:33:08
oO

я никого не оскорблял жи

Google
Mike
01.06.2017
10:33:36
это в воздух было

типо под шуточки про запуск

Т_Т

вот она, непонятость поэта при жизни

Group Butler
01.06.2017
10:36:38
Done! Mike has been forgiven. Warns found: normal warns ✅, for media ❌, spamwarns ❌

Mike
01.06.2017
10:36:59
блин как классно звучит

HAS BEEN FORGIVEN

Страница 1376 из 5115