Size: a a a

2020 October 05

A

Alex in OctoberCMS
Константин Аникин
Но в этом нет смысла, я же сайт не отдам со словами "ну вы менюшку в menu.yaml" правьте или всё сломается )
Ну мне пока, сегодня как перевод вбивать хотел
источник

М

Миша in OctoberCMS
че делать когда вот тут тупо висит и ничего не происходит?
источник

КА

Константин Аникин... in OctoberCMS
Миша
че делать когда вот тут тупо висит и ничего не происходит?
а долго висит уже?
источник

М

Миша in OctoberCMS
Константин Аникин
а долго висит уже?
да минут 10 наверное
источник

MD

Max Dubovsky in OctoberCMS
Добрый вечер, кто пробовал nuxtjs конектить по api с октябрём? Какие подводные камни?
источник

MD

Max Dubovsky in OctoberCMS
Миша
у кого есть рабочие проектны на Nuxt + October?
есть наработки небольшие, проверил как JWTAuth работает, ушло день на настройки (nuxtjs/auth), затем CORS - еще день, начал с того что просто странички сделал и простые api call типа получить пользователей из rainlab.user, сейчас разбираюсь с vuex / store, пока что все смотрится красиво (в плане реактивности).
источник

v

vladimir in OctoberCMS
Миша
че делать когда вот тут тупо висит и ничего не происходит?
Поставить плагин оптимизатор композера hirak/prestissimo
Прям в глобалочку можно 🙂
composer global require hirak/prestissimo
источник

v

vladimir in OctoberCMS
Ну и еще может тормозить когда в лимит ОЗУ входит.
Стабильно замечал, что когда ОЗУ не хватает ему, он упрямо висит...
источник

v

vladimir in OctoberCMS
Max Dubovsky
есть наработки небольшие, проверил как JWTAuth работает, ушло день на настройки (nuxtjs/auth), затем CORS - еще день, начал с того что просто странички сделал и простые api call типа получить пользователей из rainlab.user, сейчас разбираюсь с vuex / store, пока что все смотрится красиво (в плане реактивности).
JWT Auth есть от vdomah (https://octobercms.com/plugin/vdomah-jwtauth), для CORS от offline (https://octobercms.com/plugin/offline-cors), вроде были рабочими в последний раз когда смотрел, а так, лучше конечно сразу пакеты и свой плагин.

JWT - https://github.com/tymondesigns/jwt-auth
CORS - https://github.com/spatie/laravel-cors
Так же не стоит забывать о токене CSRF, с учетом NUXT, я думаю лучше даже отключить модуль cms в октябре (конфиг config/cms.php, loadModules), чтобы лишним не был, смысла с него не очень много.

А так, я пропагандирую livewire) наработки на гитхабе)
источник

MD

Max Dubovsky in OctoberCMS
Спасибо читаю про CSRF
источник

IC

Igor Chishkala in OctoberCMS
Max Dubovsky
Спасибо читаю про CSRF
Верховный вампир @LeMaX10 опять поучает за CSRF?
источник

v

vladimir in OctoberCMS
Igor Chishkala
Верховный вампир @LeMaX10 опять поучает за CSRF?
А что делать, если забывают) а потом ругаются что подсунув ссылку админу, теряют пароли )
источник

MD

Max Dubovsky in OctoberCMS
vladimir
А что делать, если забывают) а потом ругаются что подсунув ссылку админу, теряют пароли )
ты о том что прочитать куки и подставить токен в хэдр ? я правильно понимаю ?
источник

v

vladimir in OctoberCMS
Можно не читать, а просто токен октября класть в мету и добавлять к пост, пут, делит запросам
источник

v

vladimir in OctoberCMS
Как это в ларе из коробки рекомендуется
источник

MD

Max Dubovsky in OctoberCMS
Прочитал статью на хабре о CSRF , получается JWTAuth токен генерирует и если использовать его middleware для защиты он подходит так как сверяет токены перед вызовом контроллера. В случае когда авторизированный юзер делает например POST, PUT, DELETE запрос. Не понятно мне где October/Laravel хранит эти токены (или ключи) у себя?
источник

MD

Max Dubovsky in OctoberCMS
Я к тому, что я думал после установки jwtauth у rainlab.user будет в базе доп. поле token для его хранения. А нет.... все куда сложнее
источник

v

vladimir in OctoberCMS
Max Dubovsky
Прочитал статью на хабре о CSRF , получается JWTAuth токен генерирует и если использовать его middleware для защиты он подходит так как сверяет токены перед вызовом контроллера. В случае когда авторизированный юзер делает например POST, PUT, DELETE запрос. Не понятно мне где October/Laravel хранит эти токены (или ключи) у себя?
JWT токен это аутентификация запросов.
А CSRF своего рода защита от подмены.
источник

v

vladimir in OctoberCMS
Ларавель обеспечивает простейшую CSRF защиту на основе сессий.
источник

MD

Max Dubovsky in OctoberCMS
vladimir
JWT токен это аутентификация запросов.
А CSRF своего рода защита от подмены.
Хорошо подмечено! Поэтому пытаюсь понять защита есть или нет уже в том что есть.
источник