Size: a a a

GraphQL — русскоговорящее сообщество

2019 June 14

KN

Kirill Nesmeyanov in GraphQL — русскоговорящее сообщество
Там нет кучи всяких штук, которые я реализовывал)
источник

KN

Kirill Nesmeyanov in GraphQL — русскоговорящее сообщество
Ну, типа таких
источник

AS

Andrey Sherpic in GraphQL — русскоговорящее сообщество
Kirill Nesmeyanov
Там нет кучи всяких штук, которые я реализовывал)
"Их там нет" )
источник

KN

Kirill Nesmeyanov in GraphQL — русскоговорящее сообщество
Но зато оно стабильное)
источник

AS

Andrey Sherpic in GraphQL — русскоговорящее сообщество
Да, смотрю. Есть интересности)
источник

ИЛ

Илья Лесняк in GraphQL — русскоговорящее сообщество
Добрый день. Вопрос странный, но задам. На смежном проекте ребята хотят закрыть графовую схему на проде, якобы в угоду безопасности. Насколько это адекватное поведение?
источник

ИЛ

Илья Лесняк in GraphQL — русскоговорящее сообщество
На тестовых серверах и стэйдже открыта схема.
источник

ИЛ

Илья Лесняк in GraphQL — русскоговорящее сообщество
Есть ли вообще причины закрывать схему?
источник

ИИ

Ильнур Ибатуллин in GraphQL — русскоговорящее сообщество
если честно, мое мнение(я даже прод не запускал серьезный) - нет смысла
все равно весь клиентский код доступен для клиента, могут посмтреть в любом случае, если захотят
источник

U

Uxname in GraphQL — русскоговорящее сообщество
Ильнур Ибатуллин
если честно, мое мнение(я даже прод не запускал серьезный) - нет смысла
все равно весь клиентский код доступен для клиента, могут посмтреть в любом случае, если захотят
да, причём просто глобальный поиск по строке mutation и query, сразу выдаст все запросы
источник

ИЛ

Илья Лесняк in GraphQL — русскоговорящее сообщество
Т.е. это - перебздеть, так делать?
источник

ИИ

Ильнур Ибатуллин in GraphQL — русскоговорящее сообщество
мне кажется, да. что скажут другие?
если есть дыра, то его найдут и без схемы
просто залогировав все запросы на backend
по сути, playground дает только описание как все внутри устроено, в чем здесь дыра - не понимаю
источник

ИЛ

Илья Лесняк in GraphQL — русскоговорящее сообщество
Ну, значит не зря сомневался. Спасибо.
источник

ИИ

Ильнур Ибатуллин in GraphQL — русскоговорящее сообщество
хотя у @nodkz вроде иное мнение, вроде он советовал все-таки закрывать схемы на проде
источник

ИЛ

Илья Лесняк in GraphQL — русскоговорящее сообщество
Надеюсь, ещё мнений увижу. В целом, поиск по интернета не дал внятных результатов. Похоже, что никто особе не скрывает ничего, кроме полей отдельных.
источник

KG

Kool Guy in GraphQL — русскоговорящее сообщество
интроспекцию вырубаешь и всё
источник

KG

Kool Guy in GraphQL — русскоговорящее сообщество
а клиент и так и так посмотреть могут
источник

KG

Kool Guy in GraphQL — русскоговорящее сообщество
не graphql - так рестовый апи
источник

KG

Kool Guy in GraphQL — русскоговорящее сообщество
в чём разница?
источник

ИЛ

Илья Лесняк in GraphQL — русскоговорящее сообщество
Как сделать, вопрос не стоит, скорее зачем так делать?
источник