Size: a a a

JavaScript Noobs — сообщество новичков

2020 September 19

С

Санжар in JavaScript Noobs — сообщество новичков
Только хотел скинуть
источник

GK

Gleb Kolesnikov in JavaScript Noobs — сообщество новичков
Dmitrij Kravchenko
смотри, я пробивал с сервака не однин сайт с любым видом токенов, и не заметил в этом какой либо сложности, потому для меня работа фронта большая загадка
Хочешь пиши nginx конфиг с блоком запросов.
Хочешь ставь таймауты на обработку роутов в Laravel.
Хочешь пермишены добавляй на запросы и пиши счётчик обращений в базу
источник

DK

Dmitrij Kravchenko in JavaScript Noobs — сообщество новичков
Gleb Kolesnikov
Хочешь пиши nginx конфиг с блоком запросов.
Хочешь ставь таймауты на обработку роутов в Laravel.
Хочешь пермишены добавляй на запросы и пиши счётчик обращений в базу
вот если бы это был не виджет, а просто фронт, я бы так и сделал, взял настроил nginx чтоб отдавать инфо только на один IP, прикрутил бы cors и поехали. Трабл в том, что виджет работает на разных ресурсах, откуда запрос будет лететь вообще хрен знает. Таймаут не решит проблему. Пермишены есть для авторизованных, но когда клиент не авторизован, у меня пока ступор.
источник

GK

Gleb Kolesnikov in JavaScript Noobs — сообщество новичков
Dmitrij Kravchenko
вот если бы это был не виджет, а просто фронт, я бы так и сделал, взял настроил nginx чтоб отдавать инфо только на один IP, прикрутил бы cors и поехали. Трабл в том, что виджет работает на разных ресурсах, откуда запрос будет лететь вообще хрен знает. Таймаут не решит проблему. Пермишены есть для авторизованных, но когда клиент не авторизован, у меня пока ступор.
Виджет нужно авторизовывать.
источник

DK

Dmitrij Kravchenko in JavaScript Noobs — сообщество новичков
лан, буду пробовать прикрутить X-CSRF-Token, но честно говоря идея так себе (
источник

Р

Рагуль in JavaScript Noobs — сообщество новичков
Dmitrij Kravchenko
вот если бы это был не виджет, а просто фронт, я бы так и сделал, взял настроил nginx чтоб отдавать инфо только на один IP, прикрутил бы cors и поехали. Трабл в том, что виджет работает на разных ресурсах, откуда запрос будет лететь вообще хрен знает. Таймаут не решит проблему. Пермишены есть для авторизованных, но когда клиент не авторизован, у меня пока ступор.
Для фронта ток на 1ip? Это как
источник

DK

Dmitrij Kravchenko in JavaScript Noobs — сообщество новичков
Рагуль
Для фронта ток на 1ip? Это как
это когда бэк и фронт на разных серваках лежат
источник

DK

Dmitrij Kravchenko in JavaScript Noobs — сообщество новичков
и общаются по апишке
источник

Р

Рагуль in JavaScript Noobs — сообщество новичков
Dmitrij Kravchenko
это когда бэк и фронт на разных серваках лежат
А, это для сср походу
источник

DK

Dmitrij Kravchenko in JavaScript Noobs — сообщество новичков
Gleb Kolesnikov
Виджет нужно авторизовывать.
короче, X-CSRF-Token компроментируется легко, только что на бэке с помощью газла сложил его в куки и отправил перезапрос, всё ок, токен получается и обновляется и газл за этим всем следит (((
источник

GK

Gleb Kolesnikov in JavaScript Noobs — сообщество новичков
Dmitrij Kravchenko
короче, X-CSRF-Token компроментируется легко, только что на бэке с помощью газла сложил его в куки и отправил перезапрос, всё ок, токен получается и обновляется и газл за этим всем следит (((
ну авторизуй виджет(точнее домен на котором используется виджет)
источник

DK

Dmitrij Kravchenko in JavaScript Noobs — сообщество новичков
Gleb Kolesnikov
ну авторизуй виджет(точнее домен на котором используется виджет)
что значит авторизуй? если речь о стандартной авторизации с помощью логина и пароля, то она есть, но это не меняет сути дела, через тот же газл можно авторизоваться. Или я не правильно понял?
источник

GK

Gleb Kolesnikov in JavaScript Noobs — сообщество новичков
Gleb Kolesnikov
ну авторизуй виджет(точнее домен на котором используется виджет)
Ты когда гугл рекапчу к сайту прикручиваешь получашь уникальный токен и пишешь разрешённые домены для этого токена
источник

GK

Gleb Kolesnikov in JavaScript Noobs — сообщество новичков
Dmitrij Kravchenko
что значит авторизуй? если речь о стандартной авторизации с помощью логина и пароля, то она есть, но это не меняет сути дела, через тот же газл можно авторизоваться. Или я не правильно понял?
Такой-же механизм
источник
2020 September 20

IE

Igor' Ember in JavaScript Noobs — сообщество новичков
Почему при алгоритме быстрого поиска нужно выбирать случайных элемент массива, а не средний?👀
Чёт прочитал про этот алгоритм и только этот момент не понял
источник

IE

Igor' Ember in JavaScript Noobs — сообщество новичков
🙈
источник

N

Na3aga in JavaScript Noobs — сообщество новичков
ребята, храню список объектов типа [{id: , }{id: ,}{}], можно как-то удалить из списка объект с нужным айдишнкиом, и изменить его тоже быстро ?
источник

N

Na3aga in JavaScript Noobs — сообщество новичков
Igor' Ember
Почему при алгоритме быстрого поиска нужно выбирать случайных элемент массива, а не средний?👀
Чёт прочитал про этот алгоритм и только этот момент не понял
по статистике так быстрее, возможно
источник

FS

Font Size in JavaScript Noobs — сообщество новичков
кто знает на js можно написать трояны
источник

j

jk in JavaScript Noobs — сообщество новичков
Igor' Ember
Почему при алгоритме быстрого поиска нужно выбирать случайных элемент массива, а не средний?👀
Чёт прочитал про этот алгоритм и только этот момент не понял
https://stackoverflow.com/questions/164163

Средний тоже норм в большинстве случаев.
источник