
Kirill
13.04.2018
10:07:09
а зачем?
:D

Konstantin
13.04.2018
10:07:33
для начала тебе надо проверить протух ли токен

Sergey
13.04.2018
10:07:34

Google

Sergey
13.04.2018
10:07:40
а потом смотреть на требования

Konstantin
13.04.2018
10:07:46
для твоего токена - запрос в базу. для jwt - просто раскодирование токена без запроса в базу

Sergey
13.04.2018
10:07:58

Konstantin
13.04.2018
10:08:54
поэтому рефреш токен делается намного дольше непротухающим
чтобы не лазить на каждый запрос

Sergey
13.04.2018
10:09:22

Konstantin
13.04.2018
10:09:39
на каждый запрос - у тебя есть аксес, которые процессором без участия бд раскодируется. оттуда получаешь ид юзера - а в контроллере имеешь инстанцированого юзера с 1 запросом в базу

Sergey
13.04.2018
10:09:50
http://cryto.net/~joepie91/blog/2016/06/13/stop-using-jwt-for-sessions/

Konstantin
13.04.2018
10:10:12
что по твоему сессия

Sergey
13.04.2018
10:10:15
короч все желающие могут почитать или погуглить почему использование JWT для сессий, а не для предоставления одноразовых! токенов, это плохая идея

Konstantin
13.04.2018
10:10:21
я вот как то пропустил урок в школе по этой теме

Sergey
13.04.2018
10:10:29

Google

Sergey
13.04.2018
10:10:58
ссылку я дал

Konstantin
13.04.2018
10:11:00
тебе клиента так или иначе надо определять
есть у меня апи /me

Valentin
13.04.2018
10:11:42
Я кажется понял, написать свои не так и сложно

Konstantin
13.04.2018
10:11:45
получить свою инфу

Valentin
13.04.2018
10:12:02
Если не париться рефрешем

Konstantin
13.04.2018
10:12:02
клиент не должен знать свой идентификатор в моей базе данных
он вообще не должен знать никакой идентификатор себя в где бы то нибыло
имеется в виду полезная нагрузка ^

Sergey
13.04.2018
10:12:38

Konstantin
13.04.2018
10:12:48
че удачи, у меня уже все готово )

Sergey
13.04.2018
10:12:54
рефреш токен это что по твоему?)
временный идентификатор твоей сессии
лежит себе в базе данных
и ты его должен знать что бы все работало

Konstantin
13.04.2018
10:13:20
ты его не присылаешь на каждый запрос
это не сессия

Sergey
13.04.2018
10:13:33
+ рефреш токены это либо кастыль для сессий либо "так себе защита от MITM"
это не сессия
короч еще раз - почитай по ссылке, там плюсы и минусы, сам для себя делай выводы.

Konstantin
13.04.2018
10:14:05
да я почитал и сделал вывод что надо поменьше сомневаться

Google

Sergey
13.04.2018
10:14:09
это не сессия
дай определение термину, тогда сможем говорить. Пока ты несешь околесицу

Konstantin
13.04.2018
10:14:11
и побольше делать )

Sergey
13.04.2018
10:14:30

Konstantin
13.04.2018
10:15:16
вот же злыдень

Damir
13.04.2018
11:07:42
А кто формы SF юзает?

Timur
13.04.2018
11:14:48

Dmitriy
13.04.2018
11:15:52
непривет

Timur
13.04.2018
11:16:08

Dmitriy
13.04.2018
11:16:08

Timur
13.04.2018
11:17:05

Damir
13.04.2018
11:20:02
Всё же вопрос по формам открыт. Кто-то юзает кто-то нет. Какие альтернативы и тд. Многие гнушатся на сложность и тяжесть бандла для форм.

Timur
13.04.2018
11:20:57

Michael
13.04.2018
11:21:33

Vladislav
13.04.2018
11:22:16
ну как, в одном проекте только
но знаю компоненту оч хорошо

Damir
13.04.2018
11:24:11
обычно когда вопрос заходит про rest api стараются отказаться от компоненты для форм

Timur
13.04.2018
11:24:23

Google

Vladislav
13.04.2018
11:24:46
ш т а?

Damir
13.04.2018
11:24:56
@fes0r призываю

Vladislav
13.04.2018
11:25:07
в чем разница с вашей дто и валидатором ? а ни в чем, грубо говоря)

Herman
13.04.2018
11:25:43

Timur
13.04.2018
11:25:56
С чувством, с толком, с расстановкой
Дерзко и проникновенно

Vladislav
13.04.2018
11:27:05
зачем искать замену формам если ты не знаешь их) посмотри что это и тогда уже думай про минусы

Admin
ERROR: S client not available

Vladislav
13.04.2018
11:27:33
если их не будет для тебя - вай нот?
тут в чате рассказывают про супер бест практис но у всех есть что рефакторить и будет всегда) так что не верь всему слепо

Damir
13.04.2018
11:36:12

Vladislav
13.04.2018
11:40:48
ну вот тебе нравится)
проблемы видишь?)

Igor
13.04.2018
11:40:57
ParamConverter

Vladislav
13.04.2018
11:41:48
?

Herman
13.04.2018
11:42:50

Timur
13.04.2018
11:43:26

Google

Timur
13.04.2018
12:01:16
Знает здесь кто-нибудь проект Nekto.me?

Damir
13.04.2018
12:07:13
Там чат прикольный
Но сейчас работает как ужасное говно

Timur
13.04.2018
12:11:24

Vladislav
13.04.2018
12:14:16
не спасиб)

Bohdan
13.04.2018
12:15:00

Vladislav
13.04.2018
12:15:26
та в украине заблочили ж вк и у меня половина сайтов с такими скриптами не грузится

Bohdan
13.04.2018
12:15:26
похайпим немножечко?) форнекс (который на хеллоуин раздавал сервера по дешевке) теперь предлагает мне впн с 75% скидкой для телеги :D

Vladislav
13.04.2018
12:15:37
лол

Bohdan
13.04.2018
12:15:52

Vladislav
13.04.2018
12:16:04

Damir
13.04.2018
12:17:17
я тут недавно задумался как скрыть виджет ВК если чел уже подписан на паблик. так как через js не скроешь (iframe) - пришли идея получить код для виджета и там проверить класс подписан чел или нет, если да, не отображаю виджет

Vladislav
13.04.2018
12:17:51
разве так нельзя?

Damir
13.04.2018
12:18:56
ну я не могу js-ом посмотреть внутри фрейма класс кнопки, пробовал по всякому - не получилось
а по урлу я могу получить полный код фрейма, там уже класс посмотреть

Vladislav
13.04.2018
12:20:19
а, внутри да
я просто думал ты виджет убиваешь полностью, крч пофиг)

Damir
13.04.2018
12:22:34
убиваю только в том случае - если чел подписан
убить да, можно, проблем тут нет

Vladislav
13.04.2018
12:27:10
вообще в айфрейм можно постучаться если он на твоем хосте ну или разрешил тебе стучаться) как cors ) там через ивенты можно закинуть данные какие-то)
в grammarly бага была на этом