Size: a a a

GraphQL — русскоговорящее сообщество

2020 June 24

ОЛ

Олег Линьков... in GraphQL — русскоговорящее сообщество
Так это ведь и хорошо) у меня на директивах и проверка прав, кеширование типов. Показывать это было бы совсем не хорошо
источник

A1

Art 141 in GraphQL — русскоговорящее сообщество
Олег Линьков
Так это ведь и хорошо) у меня на директивах и проверка прав, кеширование типов. Показывать это было бы совсем не хорошо
Почему показывать проверку прав нехорошо?
источник

ОЛ

Олег Линьков... in GraphQL — русскоговорящее сообщество
Art 141
Почему показывать проверку прав нехорошо?
С ней конечно ничего такого, но тем не менее злоумышленник смог бы видеть потенциальные мутации и уровень доступа к ним. Конечно можно отключить интроспекцию, но все равно это потенциальные данные, для лучшего анализа на уязвимости
источник

A1

Art 141 in GraphQL — русскоговорящее сообщество
В общем типичный security through obscurity...
источник

ОЛ

Олег Линьков... in GraphQL — русскоговорящее сообщество
Ну я думаю по этой причине их и не выводят
источник

A1

Art 141 in GraphQL — русскоговорящее сообщество
Мы выдаем всё апи с описаниями и возможностью составлять запросы самим, но пару полей показать не можем, а то вдруг вы нас будете ломать.

Звучит так себе. Как минимум можно было разграничить, например, директивы начинающиеся с _ не выдаются в интроспекции.
источник

ОЛ

Олег Линьков... in GraphQL — русскоговорящее сообщество
В целом согласен. Если бы была возможность синтаксически скрывать или открывать, было бы удобнее
источник

P@

Pavel @nodkz in GraphQL — русскоговорящее сообщество
Мы в онлайне после доклада с HolyJS
https://zoom.us/j/95323456621?pwd=bDd2ekNLTHd0ZzRPb2V0NDFRVjVKQT09
источник

P@

Pavel @nodkz in GraphQL — русскоговорящее сообщество
Мы с Ильей Климовым
источник

c

cosmonaut in GraphQL — русскоговорящее сообщество
а почему мой вопрос удалили ?
источник

P@

Pavel @nodkz in GraphQL — русскоговорящее сообщество
А вот черт его знает.
источник

P@

Pavel @nodkz in GraphQL — русскоговорящее сообщество
Какой вопрос был?
источник

c

cosmonaut in GraphQL — русскоговорящее сообщество
))))
источник

c

cosmonaut in GraphQL — русскоговорящее сообщество
бот удаляет наверное
источник

P@

Pavel @nodkz in GraphQL — русскоговорящее сообщество
cosmonaut
а почему мой вопрос удалили ?
/trust
источник

S

Shieldy in GraphQL — русскоговорящее сообщество
Принято!
источник

P@

Pavel @nodkz in GraphQL — русскоговорящее сообщество
Пробуй еще разок
источник

c

cosmonaut in GraphQL — русскоговорящее сообщество
не пойму где ошибка
источник

c

cosmonaut in GraphQL — русскоговорящее сообщество
источник

c

cosmonaut in GraphQL — русскоговорящее сообщество
источник