Size: a a a

JavaScript.Ninja

2021 June 28

II

Ilya Izilanov in JavaScript.Ninja
про первое я как-то не слышал
источник

VS

Vlad 🦠 Starkovsky in JavaScript.Ninja
Найди видос про инверсию зависимостей, там он разбирает подробно
источник

МЗ

Михаил Золотарёв... in JavaScript.Ninja
Насколько я помню, он не одобряет контейнеры в несте.
Во-первых, потому что офишиал вей неста инжектить напрямую, а не через хотя бы токен,
Во-вторых, потому что в жс нет интерфейсов и айок работает несколько не по тру вей пути
источник

VS

Vlad 🦠 Starkovsky in JavaScript.Ninja
Все так да
источник

МЗ

Михаил Золотарёв... in JavaScript.Ninja
Хз, я на проекте с нестом делал что-то вроде гексагона как Андрей завещал, пришли два джуна за день разобрались. А вот на другом проекте где все перемешано в кучу разбираются уже месяц
источник

VK

Vladimir Klimov in JavaScript.Ninja
Не было про то, что он не одобряет сам подход, если я не ошибаюсь
Он против конкретной реализации на классах в несте
источник

VS

Vlad 🦠 Starkovsky in JavaScript.Ninja
Справедливости ради не видел чтобы он хвалил какую либо другую реализацию. Может я не очень внимательно смотрел
источник

M

Max in JavaScript.Ninja
да, речь то там была не про сам DI, а про то как он реализован в nest
источник

II

Ilya Izilanov in JavaScript.Ninja
источник

II

Ilya Izilanov in JavaScript.Ninja
14:15
источник

M

Max in JavaScript.Ninja
ну так не надо тупо читать документацию :)
источник

D

Dimitrii in JavaScript.Ninja
Подымать планку при найме?
источник

D

Dimitrii in JavaScript.Ninja
На скрипт теге вешать атрибут с хешом скрипта. Забыл имя атрибута. От сервиса оплаты требовать обратной совместимости изменений и версионирования скриптов которые вы подключаете, чтобы они вам не ломали ничего, и вы могли проводить аудит скрипта.
А кто делал "скрининг"? Безопасники внутри или снаружи компании?
источник

AO

Aidos Omurzakov in JavaScript.Ninja
Я так понял снаружи дали
источник

D

Dimitrii in JavaScript.Ninja
Напишите на досуге своё fullstack решение этой задачи, чтобы боли бекендоров стали вам понятны.
источник

D

Dimitrii in JavaScript.Ninja
Ещё вы можете в формальном письме ответственному лицу описать модель угроз, пусть у него голова болит за оценку рисков и принятие решения.
источник

D

Dimitrii in JavaScript.Ninja
integrity атрибут скрипта позволяет предотвратить injection.
Но все ещё нужен аудит скрипта на который вешается атрибут. И если вдруг он может сам динамически импортить другие скрипты, то толку от integrity чуть меньше.
источник

D

Dimitrii in JavaScript.Ninja
Это сложная версия?
источник

D

Dimitrii in JavaScript.Ninja
Какую по вашему стоит? 🤔
Навыки? Компетенции?
источник

D

Dimitrii in JavaScript.Ninja
На плейграунд тайпскрипта с интересующим поимер ссылкц лучше скиньте.
источник