Size: a a a

Laravel для начинающих

2020 November 04

IG

Ilshat Gayanov in Laravel для начинающих
он мне скинул
источник

SC

Sergey Chizhik in Laravel для начинающих
што
источник

IG

Ilshat Gayanov in Laravel для начинающих
ну я просил что это, он скинул новость
источник

SC

Sergey Chizhik in Laravel для начинающих
Какая разница? Это боян
источник

V

Vladyslav in Laravel для начинающих
Alexander Pavlenko 🌚
Мб достаточно будет секюрной куки
нет доступа к кукам
источник

V

Vladyslav in Laravel для начинающих
у сервис воркеров есть только indexedbd и свое кеш-хранилище
источник

IG

Ilshat Gayanov in Laravel для начинающих
пацаны, можно ли в гитхабе принимать ишьюсы от закрытого приложения, "такое-то" приложение размещено по такому-то адресу и пользователи могут залить баг по такому то адресу ишьюса? ну тип не нарушает ли правила гитхаба?
источник

V

Vladyslav in Laravel для начинающих
PSYTRGLES
у апишки мидлы csrf нет
да, но запись в бд как-то тоже не хочу оставлять открытой ..
источник

P

PSYTRGLES in Laravel для начинающих
ну у тебя публичная апишка в любом случае
источник

P

PSYTRGLES in Laravel для начинающих
следовательно такие же принципы
источник

V

Vladyslav in Laravel для начинающих
ну да походу
источник

V

Vladyslav in Laravel для начинающих
хотя все такие апишки у нас покрыты авторизацией на nginx с проксированием 🌚
источник

SC

Sergey Chizhik in Laravel для начинающих
Чё на nginx делали?
источник

V

Vladyslav in Laravel для начинающих
типа bearer / basic или наличие токенов в запросе которые спрятаны внутри приложения с ограничением количества попыток на авторизацию
источник

V

Vladyslav in Laravel для начинающих
через мапинг
источник

AP

Alexander Pavlenko 🌚... in Laravel для начинающих
Vladyslav
у сервис воркеров есть только indexedbd и свое кеш-хранилище
ну вот
источник

V

Vladyslav in Laravel для начинающих
положить в таблицу токен - ок, можно, но отправка запроса может произойти через несколько часов а то и суток после того, как туда попадет токен
источник

V

Vladyslav in Laravel для начинающих
следовательно 419
источник

Е

Евгений in Laravel для начинающих
Someone
не знаю правильно или нет, но я делал так
👍
источник

V

Vladyslav in Laravel для начинающих
эта же проблема наблюдается и при кешировании страниц которые с csrf токеном работают.. статические страницы можно впихнуть кеш сервис воркера, что б он при вызове события отправки запроса (ну типа fetch) проверял наличие таких страниц и отдавал с кеша, а не с сервера - как результат ускорение загрузки в разы, но с токеном надо что то шаманить. В нете оочень мало статтей по поводу сервис воркеров + csrf
источник