Size: a a a

2020 May 17

AR

Alexey Rashevskiy in ctodailychat
Жираф Жирафович
Хоспаде, новое приложение медузы не умеет перехватывать ссылки на медузу. Это просто позорище
У меня на последнем айфоне скрол в приложении «рваный». Я не знаю, то ли это из-за реакт нейтив, то ли написали так.
источник

ЖЖ

Жираф Жирафович... in ctodailychat
У меня тоже рваный, последний 10ый дроид
источник

AR

Alexey Rashevskiy in ctodailychat
Оно не сильно тормозит, и наверняка тем, кто не работает с приложениями не заметно.
источник

ЖЖ

Жираф Жирафович... in ctodailychat
У них там не реакт, кстати
источник

ЖЖ

Жираф Жирафович... in ctodailychat
Там флаттер
источник

AR

Alexey Rashevskiy in ctodailychat
Флаттер?
источник

ЖЖ

Жираф Жирафович... in ctodailychat
Ага
источник

AR

Alexey Rashevskiy in ctodailychat
Я написал реакт и засомневался. :)
источник

AR

Alexey Rashevskiy in ctodailychat
Статью читал, но забыл уже
источник

DK

Dmitriy K in ctodailychat
Dedulik
есть еще :
There are 2 hard problems in computer science: cache invalidation, naming things, and off-by-1 errors.
Объясните юмор, пожалуйста. То, что есть 2 проблемы, а указывается 3 - понятно, но не смог перевести " off-by-1 errors."
источник

AR

Alexey Rashevskiy in ctodailychat
Я в приложении еще не копался, но у меня там и к дизайнеру вопросы. Кнопку share сделали абсолютно неузнаваемрй. Третья  кнопка в основном таббаре вообще на чупа чупс 🍭похожа. Я абсолютно не пойму что она означает.
источник

D

Dedulik in ctodailychat
Dmitriy K
Объясните юмор, пожалуйста. То, что есть 2 проблемы, а указывается 3 - понятно, но не смог перевести " off-by-1 errors."
это когда считают с 0, а не с 1
источник

DK

Dmitriy K in ctodailychat
спасибо
источник

D

Dedulik in ctodailychat
Dmitriy K
Объясните юмор, пожалуйста. То, что есть 2 проблемы, а указывается 3 - понятно, но не смог перевести " off-by-1 errors."
источник

IV

Igor V in ctodailychat
@jitbit Дима Честных классную книгу написал: https://dchest.com/authbook/
источник

СА

Сергей Аксёнов... in ctodailychat
Я, кстати, считаю, что сегодня руками делать пользовательскую авторизацию, включая OAuth, восстановление паролей, 2FA и вот это вот всё - уже плохая идея. Тонкостей много, работы много, вероятность профачить что-то критическое - неприемлемая. Можно написать книгу, как оказывается.

Поэтому есть деньги - покупаем готовое из того, что точно останется в проекте навсегда, т.е. vendor lock is not an issue: Firebase, Cognito, Azure AD, Cloud identity. Параноим насчёт vendor lock - берем Auth0 или Okta. Нет денег - берём опенсорс и доводим напильником: Keycloak, Ory, Passport.Js, OmniAuth.

Change my mind!
источник

O

Onlinehead in ctodailychat
Сергей Аксёнов
Я, кстати, считаю, что сегодня руками делать пользовательскую авторизацию, включая OAuth, восстановление паролей, 2FA и вот это вот всё - уже плохая идея. Тонкостей много, работы много, вероятность профачить что-то критическое - неприемлемая. Можно написать книгу, как оказывается.

Поэтому есть деньги - покупаем готовое из того, что точно останется в проекте навсегда, т.е. vendor lock is not an issue: Firebase, Cognito, Azure AD, Cloud identity. Параноим насчёт vendor lock - берем Auth0 или Okta. Нет денег - берём опенсорс и доводим напильником: Keycloak, Ory, Passport.Js, OmniAuth.

Change my mind!
Согласен кстати. Использую на разных проектах Auth0, Okta, Azure AD, Keycloak и Ory.
источник

A

Alexander in ctodailychat
Мне вообще казалось что тема с аутентификацией должна как-то стремительно рвануть ввысь с появлением биометрии в смартфонах и т.д. Но как-то нифига. Пароли это вечная боль. Люди или используют одинаковые или хранят где-то далеко не всегда безопасно. В мобильных приложениях вообще боль. У меня стоит NordVPN, он частенько обновляется и постоянно требует повтороной аутентификации. Если бы не Samsung Pass, я б наверное уже психанул и снёс аппликуху под корень 🙂
источник

A

Alex in ctodailychat
это который codingrobots? ностальгия! зачитывался его блогом 10 лет назад, когда только начинал

спасибо!
источник

O

Oleg in ctodailychat
Мы юзаем Keycloack + FreeIPA, потому что, к сожалению, от LDAP-а н получается отказаться
источник