@symfony_php

Страница 851 из 1418
Kirill
13.04.2018
10:07:09
а зачем?

:D

Konstantin
13.04.2018
10:07:33
для начала тебе надо проверить протух ли токен

Sergey
13.04.2018
10:07:34
На сколько времени? Как обновлять?
давай по умолчанию рассматривать вариант вечных токенов

Google
Sergey
13.04.2018
10:07:40
а потом смотреть на требования

Konstantin
13.04.2018
10:07:46
для твоего токена - запрос в базу. для jwt - просто раскодирование токена без запроса в базу

Sergey
13.04.2018
10:07:58
Что делать при авторизации с разных устройств?
обычные сессии, ты можешь делать их столько сколько хочешь

для твоего токена - запрос в базу. для jwt - просто раскодирование токена без запроса в базу
если у тебя токен на 15 минут и через 5 минут после его выдочи я отозвал все токены - тебе придется лазить в базу + тебе придется лазить в базу для валидации refresh окенов

Konstantin
13.04.2018
10:08:54
поэтому рефреш токен делается намного дольше непротухающим

чтобы не лазить на каждый запрос

Sergey
13.04.2018
10:09:22
Konstantin
13.04.2018
10:09:39
на каждый запрос - у тебя есть аксес, которые процессором без участия бд раскодируется. оттуда получаешь ид юзера - а в контроллере имеешь инстанцированого юзера с 1 запросом в базу

Sergey
13.04.2018
10:09:50
http://cryto.net/~joepie91/blog/2016/06/13/stop-using-jwt-for-sessions/

Konstantin
13.04.2018
10:10:12
что по твоему сессия

Sergey
13.04.2018
10:10:15
короч все желающие могут почитать или погуглить почему использование JWT для сессий, а не для предоставления одноразовых! токенов, это плохая идея

Konstantin
13.04.2018
10:10:21
я вот как то пропустил урок в школе по этой теме

Sergey
13.04.2018
10:10:29
Google
Sergey
13.04.2018
10:10:58
ссылку я дал

Konstantin
13.04.2018
10:11:00
тебе клиента так или иначе надо определять

есть у меня апи /me

Valentin
13.04.2018
10:11:42
Я кажется понял, написать свои не так и сложно

Konstantin
13.04.2018
10:11:45
получить свою инфу

Valentin
13.04.2018
10:12:02
Если не париться рефрешем

Konstantin
13.04.2018
10:12:02
клиент не должен знать свой идентификатор в моей базе данных

он вообще не должен знать никакой идентификатор себя в где бы то нибыло

имеется в виду полезная нагрузка ^

Konstantin
13.04.2018
10:12:48
че удачи, у меня уже все готово )

Sergey
13.04.2018
10:12:54
рефреш токен это что по твоему?)

временный идентификатор твоей сессии

лежит себе в базе данных

и ты его должен знать что бы все работало

Konstantin
13.04.2018
10:13:20
ты его не присылаешь на каждый запрос

это не сессия

Sergey
13.04.2018
10:13:33
+ рефреш токены это либо кастыль для сессий либо "так себе защита от MITM"

это не сессия
короч еще раз - почитай по ссылке, там плюсы и минусы, сам для себя делай выводы.

Konstantin
13.04.2018
10:14:05
да я почитал и сделал вывод что надо поменьше сомневаться

Google
Sergey
13.04.2018
10:14:09
это не сессия
дай определение термину, тогда сможем говорить. Пока ты несешь околесицу

Konstantin
13.04.2018
10:14:11
и побольше делать )

Sergey
13.04.2018
10:14:30
и побольше делать )
соглесен, пойду работать

Konstantin
13.04.2018
10:15:16
вот же злыдень

Damir
13.04.2018
11:07:42
А кто формы SF юзает?

Timur
13.04.2018
11:14:48
А кто формы SF юзает?
А че, кто то не юзает?

Dmitriy
13.04.2018
11:15:52
непривет

Timur
13.04.2018
11:16:08
Dmitriy
13.04.2018
11:16:08
А кто формы SF юзает?
никто не сознается

чо
http://neprivet.ru/

Timur
13.04.2018
11:17:05
http://neprivet.ru/
Спасибо за инструкцию. Теперь я знаю

Damir
13.04.2018
11:20:02
Всё же вопрос по формам открыт. Кто-то юзает кто-то нет. Какие альтернативы и тд. Многие гнушатся на сложность и тяжесть бандла для форм.

Vladislav
13.04.2018
11:22:16
ну как, в одном проекте только

но знаю компоненту оч хорошо

Damir
13.04.2018
11:24:11
обычно когда вопрос заходит про rest api стараются отказаться от компоненты для форм

Timur
13.04.2018
11:24:23
это не фронтенд чтобы говорить "тяжесть бандла". сложность? мне ок)
Ну не знаю, когда открываю страниц с формой, серваки виснут

Google
Vladislav
13.04.2018
11:24:46
ш т а?

Damir
13.04.2018
11:24:56
@fes0r призываю

Vladislav
13.04.2018
11:25:07
в чем разница с вашей дто и валидатором ? а ни в чем, грубо говоря)

Herman
13.04.2018
11:25:43
обычно когда вопрос заходит про rest api стараются отказаться от компоненты для форм
Ты вопрос-то нормально поставь, а то непонятно что ты от людей хочешь.

Timur
13.04.2018
11:25:56
обычно когда вопрос заходит про rest api стараются отказаться от компоненты для форм
У меня вопрос зашел про rest api, использую формы, все четенько

С чувством, с толком, с расстановкой

Дерзко и проникновенно

Vladislav
13.04.2018
11:27:05
зачем искать замену формам если ты не знаешь их) посмотри что это и тогда уже думай про минусы

Admin
ERROR: S client not available

Vladislav
13.04.2018
11:27:33
если их не будет для тебя - вай нот?

тут в чате рассказывают про супер бест практис но у всех есть что рефакторить и будет всегда) так что не верь всему слепо

Damir
13.04.2018
11:36:12
Ты вопрос-то нормально поставь, а то непонятно что ты от людей хочешь.
В проектах на беке был рест апи, а там без форм SF. Сейчас использую Form стандартный, мне нравится. Решил спросить кто что используют, так как тему не разбирал

Vladislav
13.04.2018
11:40:48
ну вот тебе нравится)

проблемы видишь?)

Igor
13.04.2018
11:40:57
ParamConverter

Vladislav
13.04.2018
11:41:48
?

Herman
13.04.2018
11:42:50
В проектах на беке был рест апи, а там без форм SF. Сейчас использую Form стандартный, мне нравится. Решил спросить кто что используют, так как тему не разбирал
У меня api на аргумент ресолверах самописных, мне норм, клиентам норм. Но мы пока не в продакшене, так что все может поменятся.

Timur
13.04.2018
11:43:26
Google
Timur
13.04.2018
12:01:16
Знает здесь кто-нибудь проект Nekto.me?

Damir
13.04.2018
12:07:13
Там чат прикольный

Но сейчас работает как ужасное говно

Timur
13.04.2018
12:11:24
Но сейчас работает как ужасное говно
Он всегда работал как ужасное говно, никогда толком им не занимались, а сейчас и вовсе забросили

Vladislav
13.04.2018
12:14:16
не спасиб)

Bohdan
13.04.2018
12:15:00
не спасиб)
адблок наше все

Vladislav
13.04.2018
12:15:26
та в украине заблочили ж вк и у меня половина сайтов с такими скриптами не грузится

Bohdan
13.04.2018
12:15:26
похайпим немножечко?) форнекс (который на хеллоуин раздавал сервера по дешевке) теперь предлагает мне впн с 75% скидкой для телеги :D

Vladislav
13.04.2018
12:15:37
лол

Bohdan
13.04.2018
12:15:52
та в украине заблочили ж вк и у меня половина сайтов с такими скриптами не грузится
ну я в курсе, я давно в адблоке себе прописал кастомные фильтры) вк, однокашники, мыло.ру

Vladislav
13.04.2018
12:16:04
Damir
13.04.2018
12:17:17
я тут недавно задумался как скрыть виджет ВК если чел уже подписан на паблик. так как через js не скроешь (iframe) - пришли идея получить код для виджета и там проверить класс подписан чел или нет, если да, не отображаю виджет

Damir
13.04.2018
12:18:56
ну я не могу js-ом посмотреть внутри фрейма класс кнопки, пробовал по всякому - не получилось

а по урлу я могу получить полный код фрейма, там уже класс посмотреть

Vladislav
13.04.2018
12:20:19
а, внутри да

я просто думал ты виджет убиваешь полностью, крч пофиг)

Damir
13.04.2018
12:22:34
убиваю только в том случае - если чел подписан

убить да, можно, проблем тут нет

Vladislav
13.04.2018
12:27:10
вообще в айфрейм можно постучаться если он на твоем хосте ну или разрешил тебе стучаться) как cors ) там через ивенты можно закинуть данные какие-то)

в grammarly бага была на этом

Страница 851 из 1418