Size: a a a

GraphQL — русскоговорящее сообщество

2019 July 23

с

сомвеа элс in GraphQL — русскоговорящее сообщество
Bogdan Shelomanov
ну если админу нужно узнать пароль юзера для работы дальнейшей, что ему делать?
Поменять мировоззрение
источник

KN

Kirill Nesmeyanov in GraphQL — русскоговорящее сообщество
Ой, ну ЛитРес - это полные пидоры
источник

BS

Bogdan Shelomanov in GraphQL — русскоговорящее сообщество
сомвеа элс
Поменять мировоззрение
ок, когда меня спросят, так и отвечу, скажу гении в чате подсказали
источник

KN

Kirill Nesmeyanov in GraphQL — русскоговорящее сообщество
столько забанили хороших сайтов и аудиокниг из-за них
источник

KN

Kirill Nesmeyanov in GraphQL — русскоговорящее сообщество
Так что желаю ЛитРес обанкротиться и сдохнуть)
источник

К

Кирилл in GraphQL — русскоговорящее сообщество
Bogdan Shelomanov
ну если админу нужно узнать пароль юзера для работы дальнейшей, что ему делать?
Для того что бы служба поддержки могла заходить под клиентом, делают специальную систему токенов для временной авторизации под пользователем, Токен выдается для определенного диапазона IP на небольшой промежуток времени (час например) и желательно что бы клиент ещё и говорил ключевое слово для тех поддержки заведенное
источник

BS

Bogdan Shelomanov in GraphQL — русскоговорящее сообщество
Кирилл
Для того что бы служба поддержки могла заходить под клиентом, делают специальную систему токенов для временной авторизации под пользователем, Токен выдается для определенного диапазона IP на небольшой промежуток времени (час например) и желательно что бы клиент ещё и говорил ключевое слово для тех поддержки заведенное
ну вот это разумно, я не знал
источник

KN

Kirill Nesmeyanov in GraphQL — русскоговорящее сообщество
обычно это JWT
источник

KN

Kirill Nesmeyanov in GraphQL — русскоговорящее сообщество
ну как обычно...
источник

KN

Kirill Nesmeyanov in GraphQL — русскоговорящее сообщество
в 99.9% случаях, когда не изобретают велосипеды
источник

К

Кирилл in GraphQL — русскоговорящее сообщество
в 99% случаях это не JWT )
источник

KN

Kirill Nesmeyanov in GraphQL — русскоговорящее сообщество
ну да, это велосипеды)
источник

К

Кирилл in GraphQL — русскоговорящее сообщество
к тому же у JWT есть архитектурная уязвимость
источник

KN

Kirill Nesmeyanov in GraphQL — русскоговорящее сообщество
я же сделал ремарку
источник

KN

Kirill Nesmeyanov in GraphQL — русскоговорящее сообщество
хм, какая?
источник

KN

Kirill Nesmeyanov in GraphQL — русскоговорящее сообщество
наличие состояния внутри?
источник

К

Кирилл in GraphQL — русскоговорящее сообщество
источник

KN

Kirill Nesmeyanov in GraphQL — русскоговорящее сообщество
эм
источник

KN

Kirill Nesmeyanov in GraphQL — русскоговорящее сообщество
ну это рукожопость, а не уязвимость
источник

KN

Kirill Nesmeyanov in GraphQL — русскоговорящее сообщество
то что токен не подписан приватным ключём и без проверки на алгоритм - это как пароли в открытом виде хранить)
источник