Size: a a a

Nuxt.js — русскоговорящее сообщество

2020 May 12

BS

Bogdan Saliuk in Nuxt.js — русскоговорящее сообщество
Abdulaziz
Я всегда держал этот вопрос ( забывал задавать этот вопрос ). Я храню хешированный пароль и логин пользователя, который зарегистрирован, в куки. А есть вероятность того, что кто-то скопирует этот токен, и запишет у себя в браузере, у мой сайт будет относится к нему как зарегистрированный пользователь
сейчас бы хранить логин пароль пользователя 😄
источник

ВБ

Владимир Бандуристов... in Nuxt.js — русскоговорящее сообщество
Abdulaziz
Я всегда держал этот вопрос ( забывал задавать этот вопрос ). Я храню хешированный пароль и логин пользователя, который зарегистрирован, в куки. А есть вероятность того, что кто-то скопирует этот токен, и запишет у себя в браузере, у мой сайт будет относится к нему как зарегистрированный пользователь
Так делать не просто плохо. Так делать нельзя вообще.
источник

A

Abdulaziz in Nuxt.js — русскоговорящее сообщество
Сергей
конечно, так и делают
тырят куки (например от соц сетей) и начинают спамить
но можно привязывать сессию к ip, если нужна безопасность
Есть ещё один вопрос, вот многие делают аутентификацию через jwt, а не стал заморачиваться и просто захешировал пароль через bycrypt и храню в куки, насколько это безопасно? Есть люди которые также делают😅
источник

M

Michael in Nuxt.js — русскоговорящее сообщество
Я в jwt только логин храню. Это норм? secure httpOnly cookie
источник

A

Abdulaziz in Nuxt.js — русскоговорящее сообщество
Владимир Бандуристов
Так делать не просто плохо. Так делать нельзя вообще.
А как лучше?
источник

ВБ

Владимир Бандуристов... in Nuxt.js — русскоговорящее сообщество
Abdulaziz
А как лучше?
Выше ответили как лучше. Вы должны хрвнить токен по которому ваше client-side приложение будет стучаться на сервер, и получать необходимые данные.
источник

С

Сергей in Nuxt.js — русскоговорящее сообщество
Abdulaziz
Есть ещё один вопрос, вот многие делают аутентификацию через jwt, а не стал заморачиваться и просто захешировал пароль через bycrypt и храню в куки, насколько это безопасно? Есть люди которые также делают😅
это менее безопасно чем хранить токен зависимый от id сессии, но все зависит от степени необходимой безопасности
источник

A

Abdulaziz in Nuxt.js — русскоговорящее сообщество
Сергей
это менее безопасно чем хранить токен зависимый от id сессии, но все зависит от степени необходимой безопасности
А отличие jwt от моего токена только в том, что jwt хранит какое-то время?
источник

A

Abdulaziz in Nuxt.js — русскоговорящее сообщество
А позже игнорирует
источник

С

Сергей in Nuxt.js — русскоговорящее сообщество
если вирус то может взять из %appdata% как куки так и localStorage, т.ч. если нужна безопасность, привязыввйте к ip и используйте jwt с refresh, но если у клиента динамический ип - будет вводить пароль каждый раз
может вы банк, тогда актуально
а так, юзер сам виноват что вирус словил, наверн
источник

A

Abdulaziz in Nuxt.js — русскоговорящее сообщество
Сергей
если вирус то может взять из %appdata% как куки так и localStorage, т.ч. если нужна безопасность, привязыввйте к ip и используйте jwt с refresh, но если у клиента динамический ип - будет вводить пароль каждый раз
может вы банк, тогда актуально
а так, юзер сам виноват что вирус словил, наверн
Ясно, спасибо за информацию))
источник

S

SeMax in Nuxt.js — русскоговорящее сообщество
Подскажите пожалуйста, как обнаружить из-за чего перестал работать js код? Консоль молчит, может дебаг мод какой то есть?
вкладки от бутстрапа перестали работать
источник

S

SeMax in Nuxt.js — русскоговорящее сообщество
внутри-снаружи кнопки переключаются, а сами табы нет
источник

M

Michael in Nuxt.js — русскоговорящее сообщество
Michael
Я в jwt только логин храню. Это норм? secure httpOnly cookie
Такой спопоб норм?
источник

S

SeMax in Nuxt.js — русскоговорящее сообщество
https://sr-cleaning.ru/ если что вот тут
источник

ВБ

Владимир Бандуристов... in Nuxt.js — русскоговорящее сообщество
SeMax
внутри-снаружи кнопки переключаются, а сами табы нет
А каким образом это относится к Nuxt'у?
источник

S

SeMax in Nuxt.js — русскоговорящее сообщество
Владимир Бандуристов
А каким образом это относится к Nuxt'у?
говорю, есть ли дебаг мод?
источник

С

Сергей in Nuxt.js — русскоговорящее сообщество
SeMax
Подскажите пожалуйста, как обнаружить из-за чего перестал работать js код? Консоль молчит, может дебаг мод какой то есть?
вкладки от бутстрапа перестали работать
т.е. у вас есть vue, а вы пользуетесь data-toggle от бутстрапа? ((
источник

С

Сергей in Nuxt.js — русскоговорящее сообщество
SeMax
говорю, есть ли дебаг мод?
bootstrap js вероятно не подключен
источник

ВБ

Владимир Бандуристов... in Nuxt.js — русскоговорящее сообщество
Зачем вообще использовать бутстраповский js если есть Vue. Те же вкладки пишутся в 2 строки в прямом смысле слова. Видимо я отстал от жизни(( Ох уж этот ваш вот фронтенд, каждый раз что то новое...
источник