Size: a a a

2020 November 06

A

Alexander in ctodailychat
Samat Galimov
Эпичная история для вечера под пиво! Или подкаста
🙈 можно конечно повспоминать, да расписать как что было, но это сейчас примерно как про модемные пулы рассказывать
источник

A

Alexander in ctodailychat
https://icpc.global/about/bill-poucher/ с ним бы подкаст записать. Такой классный дядька! Обожаю его байки про американскую космическую программу слушать и софт для нее
источник

DS

Denis Savitskiy in ctodailychat
источник

SS

Slava Savitskiy in ctodailychat
Igor V
@slavasav у вас есть публичный API чтобы добавить песню в бан? как сделать dislike из клиента?
источник

СА

Сергей Аксёнов... in ctodailychat
Коллеги, а кто-то реализовывал проверку паролей на переиспользование у себя в относительно больших проектах (десятки-сотни тысяч юзеров)? При создании акка проверять пароль по базам и не давать использовать, если он засветился?
источник

СА

Сергей Аксёнов... in ctodailychat
источник

S

Stas in ctodailychat
источник

O

Onlinehead in ctodailychat
Сергей Аксёнов
Коллеги, а кто-то реализовывал проверку паролей на переиспользование у себя в относительно больших проектах (десятки-сотни тысяч юзеров)? При создании акка проверять пароль по базам и не давать использовать, если он засветился?
А это точно стоит использовать в публичном проекте?
Потенциальные неприятные ощущения у кастомера про "ваш пароль скомпрометирован, выберите что-нибудь другое" такой себе. Ну и если проект большой, публинчый API HBPWND как-то не очень этично использовать, надо свою копию поднять. Если там публичная регистрация - часть юзеров это точно оттолкнет.
источник

SG

Samat Galimov in ctodailychat
Onlinehead
А это точно стоит использовать в публичном проекте?
Потенциальные неприятные ощущения у кастомера про "ваш пароль скомпрометирован, выберите что-нибудь другое" такой себе. Ну и если проект большой, публинчый API HBPWND как-то не очень этично использовать, надо свою копию поднять. Если там публичная регистрация - часть юзеров это точно оттолкнет.
у них хорошее апи, они подумали про это всё
источник

O

Onlinehead in ctodailychat
Samat Galimov
у них хорошее апи, они подумали про это всё
Ну я посмотрел кто им пользуется (официально на их странице) и вижу там только частных разработчиков. Поэтому собственно такое мнение.
источник

O

Onlinehead in ctodailychat
Так то можно донат занести, но кажется это не очень просто на корпоративном уровне.
источник

SG

Samat Galimov in ctodailychat
Onlinehead
Ну я посмотрел кто им пользуется (официально на их странице) и вижу там только частных разработчиков. Поэтому собственно такое мнение.
источник

SG

Samat Galimov in ctodailychat
источник

O

Onlinehead in ctodailychat
Если они свое API продают - тогда вопросов нет. Просто в любом случае мы же понимаем что кто-то должен оплачивать банкет, а если ты с чего то очевидно зарабатываешь деньги, то имеет смысл как-то поделиться, чтобы как минимум какие-никакие гарантии получить (ну кроме формализации отношений).
источник

SG

Samat Galimov in ctodailychat
гарантия — математика
источник

SG

Samat Galimov in ctodailychat
проще говоря — ты не посылаешь туда пароли никогда
источник

O

Onlinehead in ctodailychat
Samat Galimov
гарантия — математика
Самат, я не про безопасность. Я про этичность использования открытого бесплатного API, живущего на донатах, в коммерческом проекте, зарабатывающем деньги.
источник

SG

Samat Galimov in ctodailychat
я самат!!
источник

O

Onlinehead in ctodailychat
Samat Galimov
я самат!!
Сори, читаю правильно, пишу неправильно:(
источник

O

Onlinehead in ctodailychat
Вопрос безопасности в целом не стоит, они все правильно делают и есть шанс доказать безопасникам что это безопасно:)
источник