Size: a a a

Боты на Telegraf 3.38

2021 May 30

b

bεk in Боты на Telegraf 3.38
и потом как отправлять в ЯМ? тоже хешом :D
источник

С

Сергей in Боты на Telegraf 3.38
Ну типа.
Или мне ничего не угрожает?)
источник

b

bεk in Боты на Telegraf 3.38
crypto.createCipheriv
+
crypto.createDecipheriv
источник

b

bεk in Боты на Telegraf 3.38
если мало данных, то используй редиску, чисто не парится с монгой, оно легче IMHO
источник

-C

- Cloud in Боты на Telegraf 3.38
не думаю что что-то угрожает) если все таки боишься, юзай локальную БД, где данные у тебя на ПК а не на чужих серверах
источник

🧦

🧦 in Боты на Telegraf 3.38
Да, если Серв позволяет, поставь туда субд и не пробрасывай на него порты, а если все проброшены - фаервол
источник

С

Сергей in Боты на Telegraf 3.38
Этот бот я преимущественно делаю для себя, своих друзей.
Поэтому если что-то произойдет с их данными, я получу пиздюлей.
Вот этого бы не хотелось )
источник

b

bεk in Боты на Telegraf 3.38
шифруй
источник

С

Сергей in Боты на Telegraf 3.38
Понял, буду разбираться.
Большое спасибо, топовое коммьюнити
источник

b

bεk in Боты на Telegraf 3.38
и почему вообще хранишь пароли)) в яндексе нельзя получить токены?
источник

С

Сергей in Боты на Telegraf 3.38
Хм, а это вполне хорошая идея.
Хранить пароли в сессии куда безопасней?
источник

С

Сергей in Боты на Telegraf 3.38
А токены уже в бд
источник

b

bεk in Боты на Telegraf 3.38
нет, пароли вообще не свети нигде. Токенов хватит, если сессия закончится проси пароль заново, или если яндекс позволяет используй рефреш токены
источник

b

bεk in Боты на Telegraf 3.38
а если совсем боишься что сольют твой бд, то и токены шифруй, но вряд ли это тебе пригодится :D
источник

b

bεk in Боты на Telegraf 3.38
Лучшая сценария для тебя просто просить пароли заново когда сессия закончится и обновлять токены
источник

С

Сергей in Боты на Telegraf 3.38
Но токены при этом можно хранить в базе?
источник

b

bεk in Боты на Telegraf 3.38
Переслано от bεk
а если совсем боишься что сольют твой бд, то и токены шифруй, но вряд ли это тебе пригодится :D
источник

С

Сергей in Боты на Telegraf 3.38
Тогда так и поступлю, спасибо
источник

Е

Егор in Боты на Telegraf 3.38
У яндекса есть oauth для апи
источник

Е

Егор in Боты на Telegraf 3.38
https://yandex.ru/dev/oauth/
Тут можно получить токен на год и все будет работать без паролей
источник