Size: a a a

2020 November 06

SG

Samat Galimov in ctodailychat
Onlinehead
Самат, я не про безопасность. Я про этичность использования открытого бесплатного API, живущего на донатах, в коммерческом проекте, зарабатывающем деньги.
ничего себе, я думал ты о другом.

про бабки — у них платные ключи https://haveibeenpwned.com/API/Key
источник

SG

Samat Galimov in ctodailychat
3.50/mo

если ты фб — то лучше конечно свой инстанс, но кто тут фб?
источник

O

Onlinehead in ctodailychat
Samat Galimov
3.50/mo

если ты фб — то лучше конечно свой инстанс, но кто тут фб?
Оригинальный вопрос про "публичный проект с десятками и сотнями тысяч юзеров". Не ФБ, но такое...
источник

O

Onlinehead in ctodailychat
Кстати я пропустил про 3.5 бакса на их сайте. Предложение конечно выгодное, но лимиты на их месте я бы вкрутил:)
источник

A

Alexander in ctodailychat
Onlinehead
Кстати я пропустил про 3.5 бакса на их сайте. Предложение конечно выгодное, но лимиты на их месте я бы вкрутил:)
да вкрутят
источник

O

Onlinehead in ctodailychat
Alexander
да вкрутят
Главное чтобы не неожиданно, а то будет веселье дежурным:)
источник

A

Alexander in ctodailychat
Я на самом деле против моральной дилемы “я пользую много, а плачу мало”. Потому что люди создавали продукт, чтобы им пользовались, а не стояли в сторонке, стесняясь подойти.
источник

A

Alexander in ctodailychat
Onlinehead
Главное чтобы не неожиданно, а то будет веселье дежурным:)
Ну если продукт адекватный, то и люди адекватные должно быть.
источник

O

Onlinehead in ctodailychat
Alexander
Ну если продукт адекватный, то и люди адекватные должно быть.
Ну, хотелось бы верить. Хотя моя позиция ( если со стороны компании смотреть) - контракт лучше доверия.
источник

O

Onlinehead in ctodailychat
Тем более в том, что касается авторизации/регистрации пользователей, базового по сути функционала без которого все ляжет.
источник

A

Alexander in ctodailychat
Onlinehead
Ну, хотелось бы верить. Хотя моя позиция ( если со стороны компании смотреть) - контракт лучше доверия.
тут вопрос как вести бизнес, если они увидят спрос у корпораций, они сделают корпоративные тарифы. С кучей юристов, соглашениями и прочим цирком, без которого корпорации не работают
источник

A

Alexander in ctodailychat
Но если спрос нет, зачем пытаться его удовлетворить?
источник

O

Onlinehead in ctodailychat
Alexander
Я на самом деле против моральной дилемы “я пользую много, а плачу мало”. Потому что люди создавали продукт, чтобы им пользовались, а не стояли в сторонке, стесняясь подойти.
Но вообще интересно. У меня в голове эта диллема присутствует иногда. Особенно когда я вижу "донат" при очевидно неплохо монетизируемом сервисе.
источник

O

Onlinehead in ctodailychat
3.5 бакса за ключ это не монетизация конечно, а так, чтобы ключи не расходились где попало:)
источник

A

Alexander in ctodailychat
Onlinehead
Тем более в том, что касается авторизации/регистрации пользователей, базового по сути функционала без которого все ляжет.
Так а зачем делать эту проверку блокирующей? Это вроде как не супер критичный функционал. Если он вдруг упадет, мы всегда можем пометить непроверенные учетные записи и в случае чего оповестить пользователя.
источник

СА

Сергей Аксёнов... in ctodailychat
Alexander
Так а зачем делать эту проверку блокирующей? Это вроде как не супер критичный функционал. Если он вдруг упадет, мы всегда можем пометить непроверенные учетные записи и в случае чего оповестить пользователя.
This. Вообще пароль можно проверять в двух местах: при создании и при логине.
источник

СА

Сергей Аксёнов... in ctodailychat
Давайте абстрагируемся от конкретной базы паролей, тем более что её мощно спонсирует Cloudflare. Я про пользовательский опыт: как оно - получить при регистрации сообщение, что твой пароль есть в базе? Что продуктово с этим знанием делать дальше - не регистрировать с таким паролем? Выдать предупреждение, но дать возможность "я принимаю риск"?
источник

A

Alexander in ctodailychat
Сергей Аксёнов
Давайте абстрагируемся от конкретной базы паролей, тем более что её мощно спонсирует Cloudflare. Я про пользовательский опыт: как оно - получить при регистрации сообщение, что твой пароль есть в базе? Что продуктово с этим знанием делать дальше - не регистрировать с таким паролем? Выдать предупреждение, но дать возможность "я принимаю риск"?
для меня лично как для пользователя, это было бы очень полезно. Я бы сразу поменял пароль и поменял бы его везде, где он использовался. Да, я бы не отказывался от пользователя по доброй воле, если он готов платить, даже если он абсолютный идиот.
источник

A

Alexander in ctodailychat
А вообще, пильнул бы опросник 🙂 хотя б сюда
источник

СА

Сергей Аксёнов... in ctodailychat
Alexander
для меня лично как для пользователя, это было бы очень полезно. Я бы сразу поменял пароль и поменял бы его везде, где он использовался. Да, я бы не отказывался от пользователя по доброй воле, если он готов платить, даже если он абсолютный идиот.
Да, но мы - не целевая аудитория. Я поэтому и написал "10-100к", то есть массовый сервис.
источник