@vuejs_ru

Страница 3580 из 3900
Vlad
06.09.2018
09:17:28
в SPA печально с правами. Если прям задрочиться по безопасности

Alex
06.09.2018
09:18:01
На все незаконные запросы 403

Timur
06.09.2018
09:18:06
в SPA печально с правами. Если прям задрочиться по безопасности
У меня все работает хорошо вроде бы. Вот щас оптимизацией кода занимаюсь, чтобы приложение быстрее работало.

Anton
06.09.2018
09:18:12
так права на апи должны быть

Google
Timur
06.09.2018
09:18:34
так права на апи должны быть
Права с апи и приходят

Anton
06.09.2018
09:18:40
нене

именно при запросе, должны проверяться права

Vlad
06.09.2018
09:18:50
На все незаконные запросы 403
А если нужно скрыть апи, на которое нет прав?) Только разбивать js

Anton
06.09.2018
09:18:57
а кнопку что скрыл, можно и отобразить

Anton
06.09.2018
09:19:12
а можно вообще вытащить все эндпоинты из скриптов

Vlad
06.09.2018
09:19:20
Всмысле в ихсходниках не должно быть никаких данных о адресах апишки

Timur
06.09.2018
09:19:24
Anton
06.09.2018
09:19:40
Да не, если в исходниках нет адресов апишки, это ересь

Anton
06.09.2018
09:19:59
все эндпоинты на закрытые данные, должны быть закрыты авторизацией

Google
Anton
06.09.2018
09:20:09
и не 403 лучше а 401

Vlad
06.09.2018
09:20:20
Ну я и сказал, что если сильно задрачиваться. А так можно и ошибки пулять

Anton
06.09.2018
09:20:28
а вот если авторизован но нет прав, то 403

Timur
06.09.2018
09:20:44
Да не, если в исходниках нет адресов апишки, это ересь
У меня есть страницы на которые можно по пермишнам ток заходить. Так вот я в мете массив пермишнов передаю, сверяю, если нет то 403 страницу показываю

Alex
06.09.2018
09:21:01
Anton
06.09.2018
09:21:25
а если я просто обойду эти пермишны и попаду на страницу?

что будет если я начну менять данные?

Александр
06.09.2018
09:21:44
Timur
06.09.2018
09:21:55
все эндпоинты на закрытые данные, должны быть закрыты авторизацией
Это на бэке стоит. Просто так без токена к примеру и пермишна из postmana к примеру запрос отправить не получится

Anton
06.09.2018
09:21:57
ну это же спа

Anton
06.09.2018
09:22:18
я просто скачаю исходники и внесу изменения в код)

Alex
06.09.2018
09:22:37
403 с сервера приезжает. Пофиг что ты делать на клиенте будешь.

Timur
06.09.2018
09:22:38
Anton
06.09.2018
09:22:42
вот и хорошо)

Александр
06.09.2018
09:22:53
я просто скачаю исходники и внесу изменения в код)
а тому что приходит с фронта вообще особо доверяться нельзя. Всё должно на бэке перепроверяться.

Anton
06.09.2018
09:23:02
я это и хотел услышать

Google
Timur
06.09.2018
09:23:08
Anton
06.09.2018
09:23:26
а то у меня вот вчера казус с джуном произошел

валидация исключильно на фронте)

Alex
06.09.2018
09:23:40
Фронт ошибку отобразит флеш сообщением и консоль лог кинет подробнее

Artyom
06.09.2018
09:23:56
Друзья, подскажите, пожалуйста, как проверить, что яндекс метрика установлена правильно при использовании Nuxt? Смотрел вебвизор, там почему-то все только на какой-то одной странице находятся (не переходят по другим) , как-то настораживает это.

Timur
06.09.2018
09:24:04
валидация исключильно на фронте)
Я боюсь признаться что одно время вообще валидацию ни тут ни там не делал(((

Anton
06.09.2018
09:24:11
я тоже)

Alex
06.09.2018
09:24:17
валидация исключильно на фронте)
Это хрень полная. Это как дверь закрытую от сейфа с собой носить.

Timur
06.09.2018
09:24:20
Александр
06.09.2018
09:24:23
валидация исключильно на фронте)
это ещё что. Я дважды на разных сайтах видел формы оплаты с суммой в виде изменяемого поля.

Anton
06.09.2018
09:24:32
боюсь признаться, но я раньше юзал джиквери и первый ангуляр

Александр
06.09.2018
09:24:37
Короче любой товар за 1 рубль можно было купить)

Александр
06.09.2018
09:24:56
неа

Anton
06.09.2018
09:24:56
@ArtM4s лучше в другой канал

?? Denis
06.09.2018
09:24:58
ну сами себе буратины

Artyom
06.09.2018
09:25:13
@ArtM4s лучше в другой канал
по Nuxt? Там чёт молчат все =(

Alex
06.09.2018
09:25:35
Сам себя чпокмен )

Александр
06.09.2018
09:25:36
Канал по Nuxt? ссылку можно?

The
06.09.2018
09:26:02
ребятки, мне нужен websocket на всем моем приложении. причем несколько компонентов должны иметь доступ к тому, что прилетает с бекенда. возникает вопрос: где поднимать коннект, и как из двух мест получить доступ к тому, что прилетает с бекенда? vuex тут может помочь? я думаю может в файле со стором поднимать коннект, повесить хук на onmessage, и в коллбеке коммитить изменения в стор, а компоненты уже через геттеры будут иметь доступ к свежим данным.

Google
Anton
06.09.2018
09:26:23
https://t.me/nuxtjs_ru

The
06.09.2018
09:26:26
или херня-подход?

Anton
06.09.2018
09:27:10
https://github.com/nathantsoi/vue-native-websocket

норм подход

Alex
06.09.2018
09:27:22
Подход правильный

Александр
06.09.2018
09:27:25
Alex
06.09.2018
09:27:34
Сервис работает с сокетами

И пушит изменения в стор

Admin
ERROR: S client not available

The
06.09.2018
09:28:36
ок, спасибо.

Illia
06.09.2018
09:29:31
А как на счет вопроса по алгоритмам и структурам данных? Кто из вас использует подобные фундаментальные знания, как часто и до какого уровня можно дорасти без подобного математического бэкграунда?

Anton
06.09.2018
09:30:41
я по диплому вообще автомех

Illia
06.09.2018
09:31:10
Основные алгоритмы уже заложены в ЯП.
Речь идет про встроенные методы работы с объектами?

Alex
06.09.2018
09:31:53
Речь идет про встроенные методы работы с объектами?
Речь идет об алгоритмах. Например алгоритме быстрой сортировки. Не?

я по диплому вообще автомех
Я по диплому техник-строитель. Прораб )

Illia
06.09.2018
09:32:39
Речь идет об алгоритмах. Например алгоритме быстрой сортировки. Не?
Да. Но всегда ли встроенные методы самые оптимальные? Приходится ли вам об этом задумыааться?

Alex
06.09.2018
09:32:47
Могу до главного инженера

Google
Alex
06.09.2018
09:33:22
Да. Но всегда ли встроенные методы самые оптимальные? Приходится ли вам об этом задумыааться?
Нет, не приходится. Они с 99% вероятностью оптимальные для 99% случаев

Illia
06.09.2018
09:34:35
просто был я на одном собесе, ребята дали листи с ручкой, задачи написать функцию по последовательности Леонардо

изначально я понятия не имел че это такое, рассказали условия

с третьей попытки я таки нацарапал решение и мне сказали что сорян бро, но нужно учить алгоритмы и структуры данных

Illia
06.09.2018
09:35:44
я был в ступоре и вот все еще пытаюсь понять, нужно ли мне тратить время на изучение Кнута с его 4 томами и кучей изданий в кажом томе, или это бы загон дикиц

и это был собес в яндекс)?
да нет, местная компания, хотя по отзывам очень хорошая

Alex
06.09.2018
09:36:20
с третьей попытки я таки нацарапал решение и мне сказали что сорян бро, но нужно учить алгоритмы и структуры данных
Либо шарашка с ЧСВ медалистов дипломников, либо техконтора с оборотом и опять же медалисты дипломники.

Alex
06.09.2018
09:36:24
то вряд ли

Alex
06.09.2018
09:37:11
что б клиент колбасить нужен маленький багаж по алгоритмам и структурам данных

Illia
06.09.2018
09:37:11
да никуда меня не посадили, сказали тащи алгоритмы и потом прходи ещё, хотя девочка hr уверяла что берут если хотя бы фуфушка соображает

Alex
06.09.2018
09:37:34
ну и ебучая компания если собеседующие хотят одно

а hr ищет других

пусть сначала научатся друг с другом ожидания подводить к друг другу

Illia
06.09.2018
09:38:10
я вот тоже этого не понял, зчем на меня тратили время 2 топ разраба, а это около 2 часов, если я изначально походу не подходил

но был в таком осадке, что не поинтересовался

Alex
06.09.2018
09:38:24
разрабы самореализовались

и 2 часа оплачиваемых же

мудаки в общем

Страница 3580 из 3900