Size: a a a

Node.js — русскоговорящее сообщество

2021 April 20

НА

Николай Алиферов... in Node.js — русскоговорящее сообщество
тут скорее если будет вылет по памяти
источник

Q

Qwerty in Node.js — русскоговорящее сообщество
http запросы дергают бизнес-логику, которая, ну никак не должна выбрасывать исключения, по всем понятиям )
источник

G~

Gleb ~ in Node.js — русскоговорящее сообщество
Ну 500 обычно как раз исключения. А 4хх сам выцепляй и отдавай в респонс что хочешь
источник

Q

Qwerty in Node.js — русскоговорящее сообщество
http > usecases > repository (db) В репозитории что то пошло не так, а use cases ничего не должны знать о системе, в которой они крутятся
источник

Q

Qwerty in Node.js — русскоговорящее сообщество
вопрос в том, как пробросить 500 из репозитория в роуты
источник

NC

Nikita Chaykin in Node.js — русскоговорящее сообщество
Throw err даёшь в репозитории , а в контроллере своем описываешь ошибку
источник

Q

Qwerty in Node.js — русскоговорящее сообщество
а ну типа она всплывает на самый ыерх, ага, понял
источник

NC

Nikita Chaykin in Node.js — русскоговорящее сообщество
Res.status(500).json(err)
источник

NC

Nikita Chaykin in Node.js — русскоговорящее сообщество
+++
источник

ТВ

Тимофей Веткин... in Node.js — русскоговорящее сообщество
Почему для безопастности cookies нужно ставить HttpOnly? Насколько я помню HTTPS - безопасное соединение. Тогда почему мы разрешаем принимать запросы только от HTTP, а не от HTTPS
источник

j

jabascripter in Node.js — русскоговорящее сообщество
разве ssl сертификат бесплатный?
источник

JB

Joe Beretta in Node.js — русскоговорящее сообщество
Это не про хттп/хттпс, а про доступ к чтению/записи посредством джс

https://raz0r.name/articles/httponly-bypass/
источник

ТВ

Тимофей Веткин... in Node.js — русскоговорящее сообщество
Спасибо. А какие ещё можно флаги налепить, чтобы хоть немного увеличить безопасность?
источник

N

Nelkor in Node.js — русскоговорящее сообщество
На куки?
источник

ТВ

Тимофей Веткин... in Node.js — русскоговорящее сообщество
Да
источник

ТВ

Тимофей Веткин... in Node.js — русскоговорящее сообщество
Сессия же в куках, поэтому хотелось бы её защитить.
источник

N

Nelkor in Node.js — русскоговорящее сообщество
Я такие леплю
источник

N

Nelkor in Node.js — русскоговорящее сообщество
Вроде максимальная безопасность 😎
источник

ТВ

Тимофей Веткин... in Node.js — русскоговорящее сообщество
Спасибо. Буду юзать такие параметры.
источник

ТВ

Тимофей Веткин... in Node.js — русскоговорящее сообщество
Но у меня в сессии хранится только уникальный _id пользователя из MongoDB. Это норм? Или нужно ещё добавить какие-то токены для сравнения и т.д?
источник