Size: a a a

Архитектура ИТ-решений

2019 December 05

SK

Sergey Kompaniets in Архитектура ИТ-решений
https://blog.usejournal.com/how-hackers-are-getting-access-to-1000s-of-telegram-accounts-cf38c12b7ee1 Вот тут описывается довольно простой вариант через голосовую почту
источник

AP

Alexey Pryanishnikov in Архитектура ИТ-решений
В россии некоторые операторы режут входячку на их сеть с подставленным А-номером, то есть не сработает. За всех не скажу, впрочем
источник

SK

Sergey Kompaniets in Архитектура ИТ-решений
Это я к тому, что нужно обладать определённым складом ума для поиска подобных уязвимостей. И маловероятно что архитектор (в общем случае) обладает нужными компетенциями для обнаружения и предотвращения.
источник

AS

Andrei Soloschak in Архитектура ИТ-решений
Какая-то левая статья. Не знал, что Телеграм поддерживает отправку кода голосовым сообщением. В любом случае это пофикшено еще в июле. Что-то не сходится.
источник

AP

Alexey Pryanishnikov in Архитектура ИТ-решений
Sergey Kompaniets
Это я к тому, что нужно обладать определённым складом ума для поиска подобных уязвимостей. И маловероятно что архитектор (в общем случае) обладает нужными компетенциями для обнаружения и предотвращения.
Сложно сказать в общем случае, я как раз такие системы защиты (ну и скажем честно, обратной направленности тоже) и проектировал ) Мне кажется, что как раз архитектору такие дыры видеть и придумывать - одна из нужных профдеформаций
источник

SK

Sergey Kompaniets in Архитектура ИТ-решений
Была ли при этом возможность привлечения других экспертов в этой области?
источник

AP

Alexey Pryanishnikov in Архитектура ИТ-решений
Sergey Kompaniets
Была ли при этом возможность привлечения других экспертов в этой области?
Наверное была. Но в чём смысл? Имхо, гораздо полезнее подобные штуки обсуждать с экспертами в совершенно неожиданных других областях - для поиска неожиданных обходных манёвров
источник

IN

Igor Nikolskiy in Архитектура ИТ-решений
А вот теперь смысловой вопрос к тем, кто участвовал в проектировании нашего суперчатика. Каких сущностей (объектов?) не хватает? Понятно, что olap мы через dDDD натянули, но как и что дальше?!
источник

MR

Mikhail Romashov in Архитектура ИТ-решений
Коллеги, приветствую.
Есть микросервисная платформа, в ней слой интеграции к внешним системам.
Вопрос: должны ли запросы с фронта к таким системам проходить через api Gw? Его функционал рулить версиями внутренних методов. Тут же логики никакой не предополагается, обработка ошибок на интеграционном сервисе.
источник

GK

Gennadiy Kruglov in Архитектура ИТ-решений
Mikhail Romashov
Коллеги, приветствую.
Есть микросервисная платформа, в ней слой интеграции к внешним системам.
Вопрос: должны ли запросы с фронта к таким системам проходить через api Gw? Его функционал рулить версиями внутренних методов. Тут же логики никакой не предополагается, обработка ошибок на интеграционном сервисе.
Не должны. Что значит рулить функционал внутренними методами? Внутренними по отношению к чему?
источник

MR

Mikhail Romashov in Архитектура ИТ-решений
Gennadiy Kruglov
Не должны. Что значит рулить функционал внутренними методами? Внутренними по отношению к чему?
Внутренники по отношению по отношению ко всему, что вне платформы мса, в данном случае фронту мобильному приложению
источник

GK

Gennadiy Kruglov in Архитектура ИТ-решений
Mikhail Romashov
Внутренники по отношению по отношению ко всему, что вне платформы мса, в данном случае фронту мобильному приложению
BFF как альтернатива API Gateway
источник

S

Sul in Архитектура ИТ-решений
источник

MR

Mikhail Romashov in Архитектура ИТ-решений
Gennadiy Kruglov
BFF как альтернатива API Gateway
Подскажите что это? Аббревиатура не гуглится
источник

GK

Gennadiy Kruglov in Архитектура ИТ-решений
источник

СГ

Сергей Гусев in Архитектура ИТ-решений
Видимо, у Вас суверенный интернет
источник

СГ

Сергей Гусев in Архитектура ИТ-решений
источник

GK

Gennadiy Kruglov in Архитектура ИТ-решений
Гуглить bff pattern
источник

GK

Gennadiy Kruglov in Архитектура ИТ-решений
Сергей Гусев
Видимо, у Вас суверенный интернет
Мы в предвкушении большого файервола
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Mikhail Romashov
Коллеги, приветствую.
Есть микросервисная платформа, в ней слой интеграции к внешним системам.
Вопрос: должны ли запросы с фронта к таким системам проходить через api Gw? Его функционал рулить версиями внутренних методов. Тут же логики никакой не предополагается, обработка ошибок на интеграционном сервисе.
Ну, вообще в задачи API Gateway еще и функции управления доступам входят, так что лучше все, идущее "из вне" прогонять через него. Да и внешние сервисы могут меняться - через гейтвей можно это будет обернуть, а если напрямую, то не очень.
источник