Size: a a a

2020 September 26

P

Pbdq in BeerJS Moscow
Да хорош :)
источник

US

Ujjwal Sharma in BeerJS Moscow
источник

AM

Alexander Mikunov in BeerJS Moscow
@ryzokuken removed)
источник

US

Ujjwal Sharma in BeerJS Moscow
🙇
источник

EL

Evgeniy Lazarev in BeerJS Moscow
источник

НС

Никита Сковорода... in BeerJS Moscow
from earth
Подскажите кто пользовался github actions
Где вы храните environment config? Гитхаб советуют прямо в воркфлоу файлах, но разве это не нарушение 12 factor? https://12factor.net/config
В енве нехорошо конфиг хранить в общем случае
источник

fe

from earth in BeerJS Moscow
Никита Сковорода
В енве нехорошо конфиг хранить в общем случае
Эм а как?
источник

НС

Никита Сковорода... in BeerJS Moscow
По возможности – в файлах конфигурации.
источник

НС

Никита Сковорода... in BeerJS Moscow
Проблема енва в том, что он
1) наследуется
2) по дефолту не считается чем-то секурным

Твоё приложение может запустить скрипт, который может запустить программу, которая может положить весь енв в логи.
И ей всё равно, что там были твои пароли от бд.

А потом ты эти логи выложишь в интернеты.

Сколько раз такое было уже.
источник

AI

Andrei 💅💅💅 Iashchak... in BeerJS Moscow
Секреты надо хранить в манагерах секретов, типо воулта, но не настолько зашкварное и попсовое
источник
2020 September 27

SR

Sergey Rubanov in BeerJS Moscow
Evgeniy Lazarev
не нахожу забавного в том, что веб делают люди, которые не могут убрать цвет кнопки на ховер
я и не пишу в резюме что такое умею, даже наоборот :)
источник

SR

Sergey Rubanov in BeerJS Moscow
у меня даже эмоджи с красным кресто что верстка - нет
источник

SR

Sergey Rubanov in BeerJS Moscow
но мне приятно что ты заботишься об этом
источник

P

Pbdq in BeerJS Moscow
Andrei 💅💅💅 Iashchak
Секреты надо хранить в манагерах секретов, типо воулта, но не настолько зашкварное и попсовое
и это никак не поможет защититься от какого-нибудь куска софта, который всё равно положит их в логи :)
источник

P

Pbdq in BeerJS Moscow
кмк, единственное рабочее решение — понять, простить, и просто выдавать новые токены, когда такое случается
источник

P

Pbdq in BeerJS Moscow
у нас и так достаточно оверинжиниринга в отрасли
источник

Ф

Фенька in BeerJS Moscow
Sergey Rubanov
но мне приятно что ты заботишься об этом
Он не заботится, он выебывается, 2 больших разницы
источник

SR

Sergey Rubanov in BeerJS Moscow
он волнуется за фронтенды
источник

SR

Sergey Rubanov in BeerJS Moscow
и это хорошо
источник

SR

Sergey Rubanov in BeerJS Moscow
просто я не то чтобы фронтендер
источник