Size: a a a

2020 March 23

AM

Alexander Makarov in Yii Framework 3
в 90% случаев
источник

AM

Alexander Makarov in Yii Framework 3
исключение - когда юзают фронтом с того же домена и это не JS
источник

AM

Alexander Makarov in Yii Framework 3
но обычно такого нет
источник

AM

Alexander Makarov in Yii Framework 3
API, как правило, предназначены для доступа к ним с какого угодно домена
источник

А

Алексей R in Yii Framework 3
Alexander Makarov
API, как правило, предназначены для доступа к ним с какого угодно домена
а если от имени жертвы
источник

А

Алексей R in Yii Framework 3
если нет токенов или иной фигни, то это может быть фатально
источник

AM

Alexander Makarov in Yii Framework 3
авторизация по API на токенах, как правило
источник

AM

Alexander Makarov in Yii Framework 3
а не на куках
источник

А

Алексей R in Yii Framework 3
вспоминается картинка
источник

AM

Alexander Makarov in Yii Framework 3
ну типа того :)
источник

А

Алексей R in Yii Framework 3
Alexander Makarov
авторизация по API на токенах, как правило
разница с текущей мидлварью CSRF не большая
источник

А

Алексей R in Yii Framework 3
в том плане, что мидлварь эта тоже умеет щупать заголовок с токеном на пишущих запросах
источник

А

Алексей R in Yii Framework 3
@samdark название ссылки, ведущей на статью Application https://github.com/yiisoft/docs/tree/master/guide/en#application-structure- содержит s в конце: Applications
источник

А

Алексей R in Yii Framework 3
в чём прикол делать конструктор приватным (на этот вопрос можно не отвечать)? это законно вообще? или можно вызывать полицию?
источник

AM

Alexander Makarov in Yii Framework 3
Алексей R
в чём прикол делать конструктор приватным (на этот вопрос можно не отвечать)? это законно вообще? или можно вызывать полицию?
это законно, но не всегда нужно
источник

AM

Alexander Makarov in Yii Framework 3
нужно для:

1. Синглтонов
2. Именованных конструкторов через статический метод-фабрику
источник

Д

Дмитрий in Yii Framework 3
Alexander Makarov
CSRF не нужен для API.
Ну да, приплел его зачем-то туда
источник

А

Алексей R in Yii Framework 3
@xepozz , что тебя расстроило в передаче списка роутов по ссылке в кложуру?
источник

DS

Dmitriy S in Yii Framework 3
Алексей R
попался на "твари" в мидлвари
Я не знаю, что такое твоя мидлварь. А вот мидлтварь - это отличная аналогия реального мира. Надо будет рисунок с мидлтварями нарисовать:)
источник

YR

Yurii Ripa in Yii Framework 3
куки?
источник