Size: a a a

Node.js — русскоговорящее сообщество

2020 June 11

А

Алексей in Node.js — русскоговорящее сообщество
опшионс отсылается всякий раз перед любым запросом если домены разные
источник

А

Алексей in Node.js — русскоговорящее сообщество
и да, локалхост и локалхост:3000 - разные домены
источник

AZ

Aleksey Zhdanov in Node.js — русскоговорящее сообщество
на локальном хосте делаю
источник

А

Алексей in Node.js — русскоговорящее сообщество
пофиг
источник

А

Алексей in Node.js — русскоговорящее сообщество
если порты разные - уже корс настраивать и отлавливать опшионсы
источник

A

Alex in Node.js — русскоговорящее сообщество
Alex
Переслано от Alex
Какой вызов неправильный?
Анонимная викторина
29%
Function.apply.call(foo, null, [1, 2]);
31%
Function.apply.bind(foo, null, [1, 2]);
41%
Function.apply.apply(foo, null, [1, 2]);
Проголосовало: 49
Правильный ответ 3
Function.apply.apply(foo, null, [1,2]
Не работает, и у меня вопрос как заставить его работать?
источник

И

Илья | 😶 ☮️... in Node.js — русскоговорящее сообщество
Alex
Правильный ответ 3
Function.apply.apply(foo, null, [1,2]
Не работает, и у меня вопрос как заставить его работать?
забить хер)
источник

A

Alex in Node.js — русскоговорящее сообщество
Илья | 😶 ☮️
забить хер)
Блин у меня не получается 😊
источник

PS

Pavel Shakhov (pongo... in Node.js — русскоговорящее сообщество
Alex
Правильный ответ 3
Function.apply.apply(foo, null, [1,2]
Не работает, и у меня вопрос как заставить его работать?
погугли
источник

A

Alex in Node.js — русскоговорящее сообщество
Pavel Shakhov (pongo)
погугли
Гуглил про эту ересь никто не ведает, меня интересует его техническая сторона
источник

PS

Pavel Shakhov (pongo... in Node.js — русскоговорящее сообщество
Alex
Гуглил про эту ересь никто не ведает, меня интересует его техническая сторона
js function "apply.apply" полно результатов
источник

A

Alex in Node.js — русскоговорящее сообщество
Pavel Shakhov (pongo)
js function "apply.apply" полно результатов
Хм.. Ок надо еще раз пошарить
источник

АП

Алексей Попов... in Node.js — русскоговорящее сообщество
Alex
Правильный ответ 3
Function.apply.apply(foo, null, [1,2]
Не работает, и у меня вопрос как заставить его работать?
Function.apply.apply(foo, [null, [1, 2]]); 🤷‍♂️
источник

A

Alex in Node.js — русскоговорящее сообщество
Алексей Попов
Function.apply.apply(foo, [null, [1, 2]]); 🤷‍♂️
Работает?
источник

MV

Maxim Vynogradov in Node.js — русскоговорящее сообщество
Привет! Подскажите, может кто сталкивался...
Обычно мы защищаем Mobile API через JWT (доступ и обновление токенов). Но мы только что столкнулись со случаем, когда наше приложение ДОЛЖНО быть на 100% доступно пользователям, даже если срок действия токена JWT истек. (это что-то экстренное). И пользователи / приложение не могут ждать повторного входа в систему и получения нового кода JWT.

Проблема: каков наилучший способ обезопасить вызов API на долгое время (... навсегда), без получения новых токенов из серверной части. Я видел несколько вариантов, когда каждый запрос шифровался с помощью общих ключей к мобильному приложению с текущей привязкой даты и времени к каждому запросу ... но я не уверен, что это хорошее решение, по крайней мере у него будет проблема с производительностью (время работы для шифрования). / расшифровать запросы).
источник

k

karasique in Node.js — русскоговорящее сообщество
Maxim Vynogradov
Привет! Подскажите, может кто сталкивался...
Обычно мы защищаем Mobile API через JWT (доступ и обновление токенов). Но мы только что столкнулись со случаем, когда наше приложение ДОЛЖНО быть на 100% доступно пользователям, даже если срок действия токена JWT истек. (это что-то экстренное). И пользователи / приложение не могут ждать повторного входа в систему и получения нового кода JWT.

Проблема: каков наилучший способ обезопасить вызов API на долгое время (... навсегда), без получения новых токенов из серверной части. Я видел несколько вариантов, когда каждый запрос шифровался с помощью общих ключей к мобильному приложению с текущей привязкой даты и времени к каждому запросу ... но я не уверен, что это хорошее решение, по крайней мере у него будет проблема с производительностью (время работы для шифрования). / расшифровать запросы).
Возможно, расшифровать токен, и если окажется что срок действия истек - пропустить далее?
источник

MV

Maxim Vynogradov in Node.js — русскоговорящее сообщество
karasique
Возможно, расшифровать токен, и если окажется что срок действия истек - пропустить далее?
ну а секъюрность?.,..
я думаю над тем чтобы как-то подписывать каждый реквест
источник

k

karasique in Node.js — русскоговорящее сообщество
Maxim Vynogradov
ну а секъюрность?.,..
я думаю над тем чтобы как-то подписывать каждый реквест
ну так можно проверить в базе существует ли пользователь с расшифрованным из токена айди? пропускать только в случае если пользователь существует
я не помню можно ли расшифровать токен у которого срок годности истек
источник

MV

Maxim Vynogradov in Node.js — русскоговорящее сообщество
karasique
ну так можно проверить в базе существует ли пользователь с расшифрованным из токена айди? пропускать только в случае если пользователь существует
я не помню можно ли расшифровать токен у которого срок годности истек
можно,  да вот только что мешает кому-то попробовать заснифать этот токен и воспользоватся ним через год?
источник

АП

Алексей Попов... in Node.js — русскоговорящее сообщество
Maxim Vynogradov
можно,  да вот только что мешает кому-то попробовать заснифать этот токен и воспользоватся ним через год?
разве это не то, что требовалось изначально? приложение ДОЛЖНО быть на 100% доступно пользователям, даже если срок действия токена JWT истек
источник