Size: a a a

2020 May 23

СА

Сергей Аксёнов... in ctodailychat
Igor V
но это же совсем не то, пока просто список библиотек для scaffolding
Я поэтому и оговорился, что "или быстро сделать самому"
источник

A

Artur in ctodailychat
в продолжение темы дизайна, сегодня на вимео можно бесплтано посмотреть Urbanized, завтра Objectified, послезавтра Helvetica: https://www.ohyouprettythings.com/free

там же можно заказать листочек в рамочке с 10 принципами хорошего дизайна за 35 баксов. ну или просто прочитать их бесплатно:)
источник

A

Artur in ctodailychat
а, еще бонус материалы к фильмам
источник

Y

Yaroslav in ctodailychat
D0znpp
А много у кого GraphQL в проде, кстати?
Да, много у кого
источник

Y

Yaroslav in ctodailychat
Дает хороший и быстрый старт, но потом нужно либо постоянно тюнить схему, либо как-то резать запросы пользователя, либо заливать железом
источник

D

D0znpp in ctodailychat
Yaroslav
Дает хороший и быстрый старт, но потом нужно либо постоянно тюнить схему, либо как-то резать запросы пользователя, либо заливать железом
А что делаете по безопасности?
источник

YS

Yuli Stremovsky in ctodailychat
D0znpp
А много у кого GraphQL в проде, кстати?
я работал через AWS amplify, если интересует раскажу подробнее
источник

YS

Yuli Stremovsky in ctodailychat
в amplify по безопасности может быть херова. токены из cognito они видны на js. а может и вся настройка amplify тоже видна
источник

Y

Yaroslav in ctodailychat
Ну у нас все запросы были залиты permission схемами
источник

D

D0znpp in ctodailychat
Yaroslav
Ну у нас все запросы были залиты permission схемами
А если в приложении уязвимость? Под схемой уже, в параметре
источник

Y

Yaroslav in ctodailychat
Что значит уязвимость под схемой в параметре?
источник

D

D0znpp in ctodailychat
Yaroslav
Что значит уязвимость под схемой в параметре?
Внутри приложения уязвимость, а сверху завёрнуто в гракуэль
источник

Y

Yaroslav in ctodailychat
Смотря какая уязвимость)
источник

D

D0znpp in ctodailychat
источник

Y

Yaroslav in ctodailychat
Тут нужно относиться к graphQl как простому способу получать данные
источник

Y

Yaroslav in ctodailychat
А то как эти данные получаются уже на вашей совести
источник

Y

Yaroslav in ctodailychat
Если вы не сделали защиту от инъекции в rest то вы и не сделаете ее в graphQL
источник

V

Vasiliy in ctodailychat
Yaroslav
Дает хороший и быстрый старт, но потом нужно либо постоянно тюнить схему, либо как-то резать запросы пользователя, либо заливать железом
мы в дев окружении держим неограниченный graphql, а в проде вайтлист запросов, довольно удобно
источник

Y

Yaroslav in ctodailychat
Vasiliy
мы в дев окружении держим неограниченный graphql, а в проде вайтлист запросов, довольно удобно
Ну вот вы режете запросы:)
источник

V

Vasiliy in ctodailychat
да, я рассказал как именно
источник