@react_js

Страница 1530 из 5115
Daniel
22.06.2017
14:22:02
господи, видеоуроки это же очень медленно

Evgeny
22.06.2017
14:22:05
Daniel
22.06.2017
14:22:15
ты гений, парень

вот у тебя всё получится

Google
Artyom
22.06.2017
14:22:19
господи, видеоуроки это же очень медленно
Для этого Маск пилит нейроинтерфейс

Andrey
22.06.2017
14:22:31
Sheridan
22.06.2017
14:22:31
Нельзя. А в чём проблема? Если у тебя важные данные, то принимай данные со своего сервера.
принимать со своего сервера значит сделать для этого api. Тогда придется уже этот api обфусцировать иначе злоумышленник начнет напрямую его пользовать

Evgeny
22.06.2017
14:23:12
ты гений, парень
Там 5-минутные видосы просто

Andrey
22.06.2017
14:23:16
Я просто не понимаю проблемы.

Блаженный
22.06.2017
14:23:16
Напоминаю
Может хватить спамить?

Evgeny
22.06.2017
14:23:19
Я к этому

Sheridan
22.06.2017
14:23:23
Эм... А что плохого, что твоё апи используют?
ну скажем это api перевода денег. С моего аккаунта на аккаунт пользователя

Evgeny
22.06.2017
14:23:26
Блаженный
22.06.2017
14:23:36
Ты кто
Ты кто

Evgeny
22.06.2017
14:23:43
Зачем влезать в разговор умных людей

Google
Блаженный
22.06.2017
14:23:49
Boris
22.06.2017
14:23:49
Evgeny не хорошо блочить без объяснений

Evgeny
22.06.2017
14:24:15
Нехорошо хуесосить людей в чате

Andrey
22.06.2017
14:24:16
Evgeny не хорошо блочить без объяснений
Это интернет, расслабься.

Блаженный
22.06.2017
14:24:17
Зачем влезать в разговор умных людей
Оставь в описании ссылку

Boris
22.06.2017
14:24:34
да я-то расслаблен

Daniel
22.06.2017
14:24:35
ну скажем это api перевода денег. С моего аккаунта на аккаунт пользователя
Сервер должен выдавать какие-нибудь токены одноразовые, фронтенд обфусцировать ничего не должен

Boris
22.06.2017
14:24:45
почему нет нормального чатика без кучи спамеров

где только вакансии

и все

Artyom
22.06.2017
14:25:14
где только вакансии
И обсуждения! В слаке, наверное, искать нужно...

Vladimir
22.06.2017
14:25:24
Boris
22.06.2017
14:25:30
в каком из слаков?

Andrey
22.06.2017
14:25:41
Чуваки, такие критичные операции нельзя без второго фактора делать. Всё просто.

Sheridan
22.06.2017
14:25:59
Подтверждение вторым фактором.
согласен, решение. Тогда надо этот второй фактор реализовать и мне сидеть (или писать робота), и проверять валидность всех транзакций. Я думаю, проще это тогда реализовать не реактом а похапы/питон/перл/с++ и так далее, чтобы приватные данные были в коде на сервере а не в готлове клиента...

Artyom
22.06.2017
14:26:01
Действительно, пойду поставлю слак....

Блаженный
22.06.2017
14:26:14
Обфускация работает
Ну раз так, тогда обфусцируй пароль. Мне то че

Vladimir
22.06.2017
14:26:50
Ну раз так, тогда обфусцируй пароль. Мне то че
Многие это делают, чтобы защитить API от несанкционированного использования

Boris
22.06.2017
14:26:59
в каком из слаков?

Google
Daniel
22.06.2017
14:27:11
Многие это делают, чтобы защитить API от несанкционированного использования
защитить API от несанкционированного использования в тысячу раз легче, чем обфусцировать жс код

Andrey
22.06.2017
14:27:23
Daniel
22.06.2017
14:27:23
представь себе, из хрома можно райткликом вытащить cURL любого запроса

Блаженный
22.06.2017
14:27:25
Многие это делают, чтобы защитить API от несанкционированного использования
Он спрашивал можно ли спрятать пароль в коде путем обфускации

Artyom
22.06.2017
14:27:37
в каком из слаков?
Не знаю, поискать еще нужно

Andrey
22.06.2017
14:27:40
Пароля не должно быть в коде.

Sheridan
22.06.2017
14:27:57
Спасибо, в общем два решения: 1. Защищенный api и 2. не реакт.

Блаженный
22.06.2017
14:28:16
Спасибо, в общем два решения: 1. Защищенный api и 2. не реакт.
Реат тут вообще ни при чем. Он для другого

Sheridan
22.06.2017
14:28:25
я понимаю

Andrey
22.06.2017
14:28:25
где только вакансии
Для этого есть специальные сайты типа hh.ru

Vladimir
22.06.2017
14:28:31
У вас есть SPA, доступное для всех. Теперь иди и защити API

Stepan
22.06.2017
14:28:44
Шеридан из бэк!

Sheridan
22.06.2017
14:28:58
Шеридан из бэк!
Шеридан вездессущ :)

Stepan
22.06.2017
14:29:18
Спасибо, в общем два решения: 1. Защищенный api и 2. не реакт.
При чём тут реакт? Реакт это библиотека для отображения

Блаженный
22.06.2017
14:29:19
У вас есть SPA, доступное для всех. Теперь иди и защити API
Лол, слушай, ты специально не читаешь что тебе отвечают?

Daniel
22.06.2017
14:29:24
У вас есть SPA, доступное для всех. Теперь иди и защити API
Толстый троллинг? API защитить можно банально авторизацией

Vladimir
22.06.2017
14:29:40
Какая авторизация? Публичное приложение

Daniel
22.06.2017
14:29:44
не так выразился

Google
Andrey
22.06.2017
14:29:45
Толстый троллинг? API защитить можно банально авторизацией
Ну ты чего? Злоумышленник авторизуется и будет злоумышленичать)

Daniel
22.06.2017
14:29:45
токен

Токен на запрос

Sheridan
22.06.2017
14:29:53
Толстый троллинг? API защитить можно банально авторизацией
авторизация из головы браузера. логин-пароль практически в открытом виде значит

Stepan
22.06.2017
14:30:15
Ты не можешь ничего отправить в закрытом виде

Только через https

Daniel
22.06.2017
14:30:20
Блин, вы чего про csrf и прочие вещи никогда не слышали

Andrey
22.06.2017
14:30:27
Этого обычно хватает.

Admin
ERROR: S client not available

Блаженный
22.06.2017
14:30:39
Толстый троллинг? API защитить можно банально авторизацией
Он не это имеет ввиду. Ок, делаешь левую приложуху на телефон,э. Она делает фейковый запрос на сайт, берет токен и использует уже у себя

Sheridan
22.06.2017
14:30:51
Только через https
открываю девтулз в браузере и читаю скрипты

Stepan
22.06.2017
14:31:07
Поэтому в них ничего быть и не должно

Vladimir
22.06.2017
14:31:09
Посмотрите как API яндекс карт работает.

Andrey
22.06.2017
14:31:14
открываю девтулз в браузере и читаю скрипты
Если у кого-то есть доступ к машине, то ты не защитишься от него.

Vladimir
22.06.2017
14:31:18
Чисто ради любопытства

Sheridan
22.06.2017
14:31:28
в том то и дело

Andrey
22.06.2017
14:31:42
Шеридан, ты троллишь или реально не понимаешь? У тебя какая задача?

Sheridan
22.06.2017
14:32:14
речь идет про человека, который пользуется моим вебприложением и решил позлоумышлять. Перехвати трафика решается элементарно через https да

Pavel
22.06.2017
14:32:38
Ребят, как можно передать компонент другому компоненту через props? Чтобы в итоге он его смог отрендерить
посоны, в продолжении вопроса. Я передал дочерний компонент через пропсы родительского и в родительском же отрендерил, а можно ли теперь как-то передать дочернему новые пропсы?

Google
Daniel
22.06.2017
14:33:11
Sheridan
22.06.2017
14:33:16
Шеридан, ты троллишь или реально не понимаешь? У тебя какая задача?
Я уже получил ответ на свой вопрос и я не тролль. В прошлый раз просто был зол и не сдержался

Daniel
22.06.2017
14:35:49
речь идет про человека, который пользуется моим вебприложением и решил позлоумышлять. Перехвати трафика решается элементарно через https да
всё же интересно, откуда на клиентской стороне какая-то ещё конфиденциальная информация кроме данных самого клиента?

Max
22.06.2017
14:35:50
Родионов и его женщины
Часть два. Родионов и дары к венерологу

Default
22.06.2017
14:36:09
Сплюнь

Max
22.06.2017
14:36:43
Да все мы там будем )

Sheridan
22.06.2017
14:36:43
всё же интересно, откуда на клиентской стороне какая-то ещё конфиденциальная информация кроме данных самого клиента?
неверная архитектура или неверный инструмент. Всё бывает. У меня скорее всего второе

Default
22.06.2017
14:37:05
Да все мы там будем )
Я уже и мне не понравилось :)

Max
22.06.2017
14:38:02
Покажи мне кому понравилась

Шеридан ты там что опять мутишь странное?)

Sheridan
22.06.2017
14:39:16
Опять реакт?
нет, это моя голова такая на этот раз

при чем тут реакт? не приписывайте мне невысказанных мной мыыслей пожалуйста :))

Stepan
22.06.2017
14:39:55
Ну, ты на него беды часто сбрасываешь

Sheridan
22.06.2017
14:40:06
часто == 1 раз? :)

Gkio
22.06.2017
14:41:58
есть какой нибуть сайт где большие компании например airbnb расказывают как у них устроеный например реакт что они используют и тд

Stepan
22.06.2017
14:42:11
часто == 1 раз? :)
Сегодня второй раз)

Sheridan
22.06.2017
14:43:08
вот сегодня я пришол с вопросом, получил на него ответ, по ходу рассказал про задачу, согласился с тем что я либо инструмент неправильный выбрал, либо подход. И оказалось что я гоню на реакт? nyet ))

Страница 1530 из 5115