Size: a a a

2017 October 21

NK

ID:379705602 in ErlangRus
Добавлю огонька в холивар JVM vs Erlang VM

У нас (в варгейминге) команда внутриигрового чата внедряет скалу. Проект чата изначально был монолитом на эрланг. Потом его распилили на отдельный сервисы. Ключевые сервисы остались на эрланге, но новые фишки делают на скале.

Тут может быть отдельная большая тема, почему скала. Но все-таки про JVM:

Производительность в их случае стала выше. Расход оперативной памяти увеличился на порядок. Со stop the world при сборке мусора нужно бороться.

Борьба заключается в том, чтобы выбрать подходящий GC (из 5, кажется, вариантов), и тюнинговать этот GC под конкретные условия. Там есть 100500 ручек для тонкого тюнинга. И, вроде бы, это чату помогло.
источник

A

Artem 🏳️‍🌈 USSR Gay Power in ErlangRus
Как модно авторизацию при использовании вебсокетов делать? Первым пакетом слать запрос с авторизационными данными?
источник

r

redbeard in ErlangRus
да
источник

ML

Maksim Lapshin in ErlangRus
но это же просто HTTP
источник

ML

Maksim Lapshin in ErlangRus
плейнтекстом в Basic авторизации логин-пароль
источник

ML

Maksim Lapshin in ErlangRus
как всегда делали
источник

MK

Max K in ErlangRus
Токеном в хедере уже немодно?
источник

ML

Maksim Lapshin in ErlangRus
Ну вот я о том же
источник

LW

Lev Walkin in ErlangRus
плейнтекст зло, бейзик зло. почему не кукой?
источник

kk

kerzol kerzol in ErlangRus
почему зло? если через https, то никто не догадается же.
источник

kk

kerzol kerzol in ErlangRus
ну конечно токины секьюрнее наверно. если https протёк к третьему лицу
источник

kk

kerzol kerzol in ErlangRus
хотя если он протёк то, и токен утёк. Надо менять их довольно часто.
источник

kk

kerzol kerzol in ErlangRus
если https протекающий не починить, то все токены убегут, сколько их не меняй.
источник

kk

kerzol kerzol in ErlangRus
идинственный плюс, это наверное если быстро починить протекший https, то можно не просить юзера пароль поменять, так как из токина его сложно реверснуть.
источник

MK

Max K in ErlangRus
Ща до аутентификации по сертификатам договоримся, со всем вытекающей PKI
источник

LW

Lev Walkin in ErlangRus
кроме ssl надо смотреть на CSRF — через него может утекать
источник

ML

Maksim Lapshin in ErlangRus
Плейнтекст и бейсик - это конечно сарказм. Пароль плохо слать
источник

Λy

Λ y in ErlangRus
Oauth не годится?
источник

kk

kerzol kerzol in ErlangRus
источник

AM

Alexander Malaev in ErlangRus
И ты тут..
источник