Size: a a a

2020 July 26

T

Tishka17 in aiogram [ru]
Forevka ÐΞV
помоему можно вложенные стейты делать
?
источник

.

. in aiogram [ru]
cтейты внутри стейтов?
источник

Forevka ÐΞV... in aiogram [ru]
там же всё сводится к преобразованию имени переменной в строку
источник

Forevka ÐΞV... in aiogram [ru]
я уверен можно чтото придумать
источник

tg

that guy in aiogram [ru]
Dima Boger
Если кто-то захочет юзать fastapi как ентри-поинт для вебхука, то вот воркараунд:

https://github.com/b0g3r/fastapi-security-telegram-webhook +

@router.post("/webhook/{secret}", dependencies=[Depends(telegram_webhook_security)])
async def telegram_webhook(
   update_raw: Dict[str, Any] = Body(...)
) -> Response:
   Bot.set_current(dispatcher.bot)
   Dispatcher.set_current(dispatcher)
   telegram_update = Update(**update_raw)
   await dispatcher.process_update(telegram_update)
   return Response(status_code=HTTP_200_OK)

```
Хочу понять для чего используется проверка ип адреса и секретный ключ?
источник

tg

that guy in aiogram [ru]
If the bad guy finds out the address of your webhook, then he can send fake "telegram updates" to your bot.
источник

tg

that guy in aiogram [ru]
как плохой парень может узнать адрес точки входа....
источник

tg

that guy in aiogram [ru]
хочу понять потому что у меня используется просто @app.post("/api/bot/{BOT_TOKEN}")
источник

tg

that guy in aiogram [ru]
"the address of your webhook" как то компрометируется?
источник

‌‌‎lyteloli in aiogram [ru]
that guy
хочу понять потому что у меня используется просто @app.post("/api/bot/{BOT_TOKEN}")
Да ты и есть тот плохой парень
источник

DB

Dima Boger in aiogram [ru]
that guy
как плохой парень может узнать адрес точки входа....
Логи, неудача, обидившийся разраб
источник

DB

Dima Boger in aiogram [ru]
Самое грустное, наверное, логи — их утечка обычно довольно дешёвая, достаточно read доступа
источник

DB

Dima Boger in aiogram [ru]
Но если не можешь представить кто эти bad guy, то скорее всего все норм, и тебе оно не нужно
источник

tg

that guy in aiogram [ru]
Dima Boger
Самое грустное, наверное, логи — их утечка обычно довольно дешёвая, достаточно read доступа
Понял, спасибо =)
источник

DB

Dima Boger in aiogram [ru]
that guy
Понял, спасибо =)
Но вот бот-токен в адрес я бы точно не клал) он тогда во всех логах будет светиться
источник

D

Dan in aiogram [ru]
@Groosha  там шо то хотят в соседнем чате
источник

D

Dan in aiogram [ru]
do u knw who is mr groosha
источник

К

Костя in aiogram [ru]
Dima Boger
Но вот бот-токен в адрес я бы точно не клал) он тогда во всех логах будет светиться
Да это кстати минус
источник

ЕП

Евгений Петров... in aiogram [ru]
Dan
@Groosha  там шо то хотят в соседнем чате
А я тут при чём?
источник

ВТ

Владимир Туманов... in aiogram [ru]
Такой вопрос, можно как то отследить ботом, что его добавили в  чат?
источник