Size: a a a

2020 September 09

S

Shmavon in ctodailychat
KivApple
Короче буду дальше хранить токен в локал сторадже
только осторожней с энтерпрайзом и прочими свидетелями OWASP- https://cheatsheetseries.owasp.org/cheatsheets/HTML5_Security_Cheat_Sheet.html#local-storage
источник

K

KN in ctodailychat
Зашел послушать подкаст «Запуск завтра - и залип. Очень классный подкаст! Я думал, что разговоры о системах скучные. Но мне пока ни разу не наскучило, хотя профессия далека от программирования
источник

MS

Max Syabro in ctodailychat
Слава
Клиент оплатит.
🤦
источник

AR

Anton Revyako in ctodailychat
Max Syabro
фил или как там его
на него можно и на ютубе посомтреть. может быть это какая-то пост-пост-мета-мета-ирония которую я не распарсил, но он теперь при любом удобном случае вспоминает бреслава. на ютубе, он вроде меньше ноет
источник

D

Denys in ctodailychat
KivApple
Уже несколько проектов куки не используем, храним токен в local storage и передаём ко всем rest запросам в заголовке
Что, вроде как, распостранено, но считается не безопасной практикой. :)
https://stormpath.com/blog/where-to-store-your-jwts-cookies-vs-html5-web-storage
источник

K

KivApple in ctodailychat
Denys
Что, вроде как, распостранено, но считается не безопасной практикой. :)
https://stormpath.com/blog/where-to-store-your-jwts-cookies-vs-html5-web-storage
Всё не так однозначно. Это делает сайт неуязвим к csrf, зато немного увеличивает возможности xss (можно не только слать запросы от имени юзера, но и сохранить токен на будущее), но http only кука защитой от xss тоже не является полной
источник

ВЗ

Вячеслав Злодеев... in ctodailychat
KivApple
Уже несколько проектов куки не используем, храним токен в local storage и передаём ко всем rest запросам в заголовке
ssr нет?
источник

K

KivApple in ctodailychat
Нет
источник

A

Alex in ctodailychat
Слава
Я хочу сказать, что блоки для страницы вполне можно генерировать на стороне сервера. И это будет более правильно, и более контролируемо, чем iframe.
ты кажется не понял, что виджет ставят сторонние люди. Клиенты. К их коду нет доступа
источник

С

Слава in ctodailychat
Alex
ты кажется не понял, что виджет ставят сторонние люди. Клиенты. К их коду нет доступа
Я понимаю. Но сайт-то клиентский, клиент владеет своим сайтом? Стало быть, и код сможет поправить.
источник

MS

Max Syabro in ctodailychat
не, он считает что они должны заплатить за доработку чтобы поставить виджет 🙂
источник

A

Alex in ctodailychat
Слава
Я понимаю. Но сайт-то клиентский, клиент владеет своим сайтом? Стало быть, и код сможет поправить.
зачем ему править свой код, если можно взять другой продукт где код править не надо?)
источник

С

Слава in ctodailychat
Alex
зачем ему править свой код, если можно взять другой продукт где код править не надо?)
"Ну, зачем-зачем. А потому что не будет его, вашего итальянского сыра! Ха-ха-ха-ха!"
источник

A

Alex in ctodailychat
у нас (и у Макса вроде тоже) виджет наподобие Intercom... где например чат с поддержкой. Ну или там оплата кредиткой.... мы с клиентами не всегда даже знакомы.
источник

С

Слава in ctodailychat
Alex
у нас (и у Макса вроде тоже) виджет наподобие Intercom... где например чат с поддержкой. Ну или там оплата кредиткой.... мы с клиентами не всегда даже знакомы.
Я ничего не имею против вас лично.

Но когда я захожу на сайт, и вдруг он издаёт громкое ЧПОКККЪ!! и внизу справа вылазит окно чата, где "Ольга" "набирает" сообщение "Чем я вам могу помочь?", которое сообщение потом поблескивает и поблымкивает время от времени, то я чувствую некоторый дискомфорт.
источник

MS

Max Syabro in ctodailychat
ну вот еще и технические проблемы мешаем с UI
источник

A

Alex in ctodailychat
Слава
Я ничего не имею против вас лично.

Но когда я захожу на сайт, и вдруг он издаёт громкое ЧПОКККЪ!! и внизу справа вылазит окно чата, где "Ольга" "набирает" сообщение "Чем я вам могу помочь?", которое сообщение потом поблескивает и поблымкивает время от времени, то я чувствую некоторый дискомфорт.
у нас в продукте такого нет, меня самого такое бесит. Но виджеты бывают разные.
источник

M

Mike in ctodailychat
Слава
Я ничего не имею против вас лично.

Но когда я захожу на сайт, и вдруг он издаёт громкое ЧПОКККЪ!! и внизу справа вылазит окно чата, где "Ольга" "набирает" сообщение "Чем я вам могу помочь?", которое сообщение потом поблескивает и поблымкивает время от времени, то я чувствую некоторый дискомфорт.
ну такой UX с ужасными сценариями активации так себе да, но это не означает, что продукты не должны существовать и нормально работать
источник

MS

Max Syabro in ctodailychat
источник

M

Mike in ctodailychat
Слава
Я ничего не имею против вас лично.

Но когда я захожу на сайт, и вдруг он издаёт громкое ЧПОКККЪ!! и внизу справа вылазит окно чата, где "Ольга" "набирает" сообщение "Чем я вам могу помочь?", которое сообщение потом поблескивает и поблымкивает время от времени, то я чувствую некоторый дискомфорт.
вот посмотри на chatra.io, например
у них не раздражительно сделано совсем
источник