Size: a a a

2020 May 17

A

Alex in ctodailychat
Matthew Strechen
Есть альтернатива, кстати говоря:
https://github.com/liyasthomas/postwoman
вот кстати хорошая альтернатива Постману https://insomnia.rest/

они тоже бесплатно-платные (локально юзать "для себя" бесплатно, синк команды через облако платный)
источник

A

Alex in ctodailychat
(осторожно, написано на электроне)
источник

S

Stanislav in ctodailychat
Alex
вот кстати хорошая альтернатива Постману https://insomnia.rest/

они тоже бесплатно-платные (локально юзать "для себя" бесплатно, синк команды через облако платный)
Мне для себя нравится, постман слишком монструозный
источник

J

JvK in ctodailychat
httpie
источник

S

Stanislav in ctodailychat
JvK
httpie
это консоль
источник

J

JvK in ctodailychat
да
источник

E

Eugene in ctodailychat
Alex
вот кстати хорошая альтернатива Постману https://insomnia.rest/

они тоже бесплатно-платные (локально юзать "для себя" бесплатно, синк команды через облако платный)
Да, крутая вещь

Уже два года сижу, полет отличный, после инсомнии, когда видишь постман, сразу дискомфорт)
источник

D

Dedulik in ctodailychat
у постмана есть консольная утилита, которая позволяет коллекции запускать
источник

IV

Igor V in ctodailychat
Сергей Аксёнов
Я, кстати, считаю, что сегодня руками делать пользовательскую авторизацию, включая OAuth, восстановление паролей, 2FA и вот это вот всё - уже плохая идея. Тонкостей много, работы много, вероятность профачить что-то критическое - неприемлемая. Можно написать книгу, как оказывается.

Поэтому есть деньги - покупаем готовое из того, что точно останется в проекте навсегда, т.е. vendor lock is not an issue: Firebase, Cognito, Azure AD, Cloud identity. Параноим насчёт vendor lock - берем Auth0 или Okta. Нет денег - берём опенсорс и доводим напильником: Keycloak, Ory, Passport.Js, OmniAuth.

Change my mind!
Все эти сервисы покрывают, наверное, четверть кейсов с которыми приходится сталкиваться, когда делаешь реальное приложение с настоящими пользователями.  Сервисы неплохие, но они не избавляют от необходимости изучать теорию  

А раз в списке рекомендаций был Firebase, то нужно напомнить как в очередной раз десятки тысяч баз оказались в публичном доступе:


https://www.comparitech.com/blog/information-security/firebase-misconfiguration-report/
источник

АА

Александр Арбузов... in ctodailychat
Alex
вот кстати хорошая альтернатива Постману https://insomnia.rest/

они тоже бесплатно-платные (локально юзать "для себя" бесплатно, синк команды через облако платный)
Пользовался прям с первых версий, ща на постман все же перешел.
Нравилась возможность фильтрануть нужные ноды по маске.
Может знаешь, а есть возможность скрипты/тесты запустить после запроса?
источник

MS

Max Syabro in ctodailychat
Telegram
Монада Кедавра
обзор производительности веб-фреймворков в реальных условиях.

исследование показателей react, vue и angular для множества реальных приложений по ряду метрик:
• размер js файлов (angular позади всех)
• время, потраченное на выполнение жс кода (в отстающих, как ни странно, react, то есть он способствует написанию компактного, но тяжёлого для выполнения кода)
• разрыв в производительности между мобильными устройствами и десктопами

бонусом указана степень популярности фреймворков — от пятисот тысяч сайтов на react до скромных двадцати тысяч у angular

на мой взгляд, подобный подход с массовой оценкой итоговых результатов — полноценных приложений — гораздо честнее, чем микробенчмарки в тепличных условиях: какая разница, насколько быстр сам фреймворк, если он формирует медленную экосистему? это признак того, что часть работы неявно перекладывается на код приложений, к примеру вынуждая тратить силы на борьбу с пресловутыми ререндерами

отдельно примечателен методичный подход к обработке статистики: перцентили лучше…
источник

MS

Max Syabro in ctodailychat
источник

A

Alexander in ctodailychat
В общем речь была в основном о Differential Privacy в ML. (всё это ногами растет отсюда: http://www.sigact.org/prizes/knuth/citation2020.pdf). Если кому будет интересно, попрошу у оргов презентацию с записью. https://medium.com/georgian-impact-blog/a-brief-introduction-to-differential-privacy-eacf8722283b
источник

A

Alex in ctodailychat
Александр Арбузов
Пользовался прям с первых версий, ща на постман все же перешел.
Нравилась возможность фильтрануть нужные ноды по маске.
Может знаешь, а есть возможность скрипты/тесты запустить после запроса?
не, сорри, не в курсе
источник
2020 May 18

S

Sergey in ctodailychat
Сергей Аксёнов
Я, кстати, считаю, что сегодня руками делать пользовательскую авторизацию, включая OAuth, восстановление паролей, 2FA и вот это вот всё - уже плохая идея. Тонкостей много, работы много, вероятность профачить что-то критическое - неприемлемая. Можно написать книгу, как оказывается.

Поэтому есть деньги - покупаем готовое из того, что точно останется в проекте навсегда, т.е. vendor lock is not an issue: Firebase, Cognito, Azure AD, Cloud identity. Параноим насчёт vendor lock - берем Auth0 или Okta. Нет денег - берём опенсорс и доводим напильником: Keycloak, Ory, Passport.Js, OmniAuth.

Change my mind!
Возможно вы своим постом сэкономили часов 20-30 времени
источник

СА

Сергей Аксёнов... in ctodailychat
Sergey
Возможно вы своим постом сэкономили часов 20-30 времени
Надеюсь, рад быть полезен, если так! Правда, по моей оценке уверенная самостоятельная реализация парольной авторизации плюс "войти через Facebook/Google/Twitter" плюс 2FA плюс сброс пароля - это примерно человеко-месяц, включая monkey QA и покрытие юнит-тестами.
источник

S

Sergey in ctodailychat
Да, в итоге наверно так и займет.
Сейчас файрбейз прикрутим
Реально вовремя зашел в час, спасибо.
источник

S

Sergey in ctodailychat
Там же слить потом получится фейсбук гугл аккаунты, если человек решил тем или иным восполтзоваться?
источник

AP

Alexander Panko in ctodailychat
https://www.youtube.com/watch?v=6avJHaC3C2U еще недосмотрел, но не могу сдержаться чтобы не поделиться, невероятно интересный доклад
источник

KN

Konstantin Nosov in ctodailychat
Oleg
Ага, этот кейс понятен, всякие workflow аппрува. Я вот думаю насколько это удобно использоваться для кейсов всяких лидов с сайта. Вроде - юзер зарегистрировался - отправили письмо - создали заявку и т.д.
BPMN все же для другого. Документооборот на нем хорошо делать. А для crm скорее просто state machine нужен. Пример можно в mautic.org посмотреть для crm
источник