Size: a a a

GraphQL — русскоговорящее сообщество

2019 June 14

ИЛ

Илья Лесняк in GraphQL — русскоговорящее сообщество
Есть ли профит? Я его не вижу, вот решил узнать, кто что думает.
источник

KG

Kool Guy in GraphQL — русскоговорящее сообщество
профит от чего?
источник

KG

Kool Guy in GraphQL — русскоговорящее сообщество
от выбрасывания графа из проекта?
источник

ИЛ

Илья Лесняк in GraphQL — русскоговорящее сообщество
От сокрытия схемы.
источник

AR

Alexander Rudenko in GraphQL — русскоговорящее сообщество
вообще не вижу никакого профита с точки зрения безопасности
источник

AR

Alexander Rudenko in GraphQL — русскоговорящее сообщество
реверсом вытащить из клиентского скрипта все query и понять, какие сущности доступны - как два пальца об асфальт))
источник

AR

Alexander Rudenko in GraphQL — русскоговорящее сообщество
смотрите доступность конфиденциальной инфы в запросах))
источник

AR

Alexander Rudenko in GraphQL — русскоговорящее сообщество
источник

AR

Alexander Rudenko in GraphQL — русскоговорящее сообщество
источник

AR

Alexander Rudenko in GraphQL — русскоговорящее сообщество
на hackerone много чего мона найти про уязвимости
источник

СО

Степан Облонский in GraphQL — русскоговорящее сообщество
Здравствуйте. Как сделать live reload при изменении .graphql файлов в webpack.config.js?
источник

AR

Alexander Rudenko in GraphQL — русскоговорящее сообщество
еще можно прогнать приложеньку через фреймворки на https://www.owasp.org/index.php/Main_Page
источник

AR

Alexander Rudenko in GraphQL — русскоговорящее сообщество
источник

AR

Alexander Rudenko in GraphQL — русскоговорящее сообщество
В заключение про безопасность и GraphQL))
https://voidsec.com/graphql-security-overview-and-testing-tips/
источник

AL

Andrii Los in GraphQL — русскоговорящее сообщество
ужос
источник

AR

Alexander Rudenko in GraphQL — русскоговорящее сообщество
))))))
источник

AL

Andrii Los in GraphQL — русскоговорящее сообщество
Не то что там написано, а то, что скролл не стандартный.
источник

AR

Alexander Rudenko in GraphQL — русскоговорящее сообщество
по-моему, там классика жанра описана)))
источник

AR

Alexander Rudenko in GraphQL — русскоговорящее сообщество
инъекции - топ1 ужо, наверное, лет 15 так точно
источник

P@

Pavel @nodkz in GraphQL — русскоговорящее сообщество
Ильнур Ибатуллин
хотя у @nodkz вроде иное мнение, вроде он советовал все-таки закрывать схемы на проде
От задачи зависит. Модно закрывать чтоб усложнить.

Ну а в целом надо схемы дробить по ролям.

Кодовая база одна, а вот стартует уже как минимум две схемы, одна публ чная обрезанная. А вторая админская полная.
источник