Size: a a a

Laravel для начинающих

2020 April 17

ИЛ

Иван Лещенко... in Laravel для начинающих
Vladij
как?
Я -> Прокси -> Твой сервер -> Прокси -> Я
источник

ИЛ

Иван Лещенко... in Laravel для начинающих
CORS основан на том, что клиенту нужно доверять
источник

F

Frozzen[ TOP-1 Tech ... in Laravel для начинающих
Иван Лещенко
Ты делаешь что-то не так
)Ну когда я добавляю "систему" мне нужно в другой таблице добавить столбец под идентификатором этой системы)
источник

ИЛ

Иван Лещенко... in Laravel для начинающих
Иван Лещенко
CORS основан на том, что клиенту нужно доверять
А прокси будет вообще плевать на заголовки CORS
источник

ИЛ

Иван Лещенко... in Laravel для начинающих
Frozzen[ TOP-1 Tech Support]
)Ну когда я добавляю "систему" мне нужно в другой таблице добавить столбец под идентификатором этой системы)
У тебя что-то не так с архитектурой БД
источник

ИЛ

Иван Лещенко... in Laravel для начинающих
Ты до этого вместо релейшенов JSON юзал
источник

F

Frozzen[ TOP-1 Tech ... in Laravel для начинающих
Иван Лещенко
У тебя что-то не так с архитектурой БД
Да, но уже поздно) Переделывать всю архитктуру и логику пока что немогу (
источник

V

Vladij in Laravel для начинающих
Иван Лещенко
CORS основан на том, что клиенту нужно доверять
почитаю, а всетаки возникает вопрос, если я даю доступ только одному айпи, как ты можешь получить доступ ?
источник

ИЛ

Иван Лещенко... in Laravel для начинающих
Vladij
почитаю, а всетаки возникает вопрос, если я даю доступ только одному айпи, как ты можешь получить доступ ?
Ты не закрываешь доступ на уровне сервера, ты лишь говоришь браузеру "Эй, я хочу чтобы JS мог кидать запросы только если CORS разрешает"
источник

ИЛ

Иван Лещенко... in Laravel для начинающих
Но вместо того, чтобы пойти напрямую к тебе, я отправлю запрос к прокси, у которого нет запретов по CORS, и уже прокси кинет запрос к твоему серверу
источник

V

Vladij in Laravel для начинающих
Иван Лещенко
Ты не закрываешь доступ на уровне сервера, ты лишь говоришь браузеру "Эй, я хочу чтобы JS мог кидать запросы только если CORS разрешает"
а как тогда правильно будет защитить от такого?
источник

ИЛ

Иван Лещенко... in Laravel для начинающих
Vladij
а как тогда правильно будет защитить от такого?
От такого чего?
источник

V

Vladij in Laravel для начинающих
чтобы никто не мог использовать методы
источник

V

Vladij in Laravel для начинающих
по апи
источник

ИЛ

Иван Лещенко... in Laravel для начинающих
Vladij
чтобы никто не мог использовать методы
Никто - точно никто?
источник

ИЛ

Иван Лещенко... in Laravel для начинающих
Или кому-то даём доступ?
источник

V

Vladij in Laravel для начинающих
кроме основного ресурса который будет использовать этот апи
источник

ИЛ

Иван Лещенко... in Laravel для начинающих
Т.е ты хочешь сделать так, чтобы запросы к тебе могли идти только с твоего сайта?
источник

V

Vladij in Laravel для начинающих
да
источник

ИЛ

Иван Лещенко... in Laravel для начинающих
Vladij
да
Это невозможно)
источник