Size: a a a

2020 July 24

Н

Никита in Go-go!
Calculon🤖
бд/клиент лучше явно передавать, не через контекст
+
источник

Н

Никита in Go-go!
Кстати, кто что логирует в рамках запроса? Каждый запрос в сторонние сервисы (в бд, мейлер, проч), либо только ошибки от этих сервисов?
источник

AR

Aleksandr Razumov in Go-go!
Calculon🤖
бд/клиент лучше явно передавать, не через контекст
через dependency inversion и т.д. можно передавать
источник

AR

Aleksandr Razumov in Go-go!
Никита
Кстати, кто что логирует в рамках запроса? Каждый запрос в сторонние сервисы (в бд, мейлер, проч), либо только ошибки от этих сервисов?
можно с разным severity это делать
источник

AR

Aleksandr Razumov in Go-go!
у меня когда-то была задумка динамически порог severity определять для всех подсистем и юзера, чтобы дебажить было веселее, но пока что хватает производительности писать почти всё в лог
источник

Н

Никита in Go-go!
Ага, то есть когда дебажите, то уровень дебага и прямо запросы логируете, а когда в проде, то только ошибки?
источник

VM

Vladislav Milenin in Go-go!
Никита
Кстати, кто что логирует в рамках запроса? Каждый запрос в сторонние сервисы (в бд, мейлер, проч), либо только ошибки от этих сервисов?
Ток ошибки
источник

AR

Aleksandr Razumov in Go-go!
Никита
Ага, то есть когда дебажите, то уровень дебага и прямо запросы логируете, а когда в проде, то только ошибки?
Ну да.
На ранних стадиях проекта можно оставлять в проде дебажный режим (главное туда не писать чувствительные данные).
источник

VM

Vladislav Milenin in Go-go!
Vladislav Milenin
Ток ошибки
Иногда сам запрос
источник

Н

Никита in Go-go!
Aleksandr Razumov
Ну да.
На ранних стадиях проекта можно оставлять в проде дебажный режим (главное туда не писать чувствительные данные).
Вот с чувствительными данными проблема, так как они в самом запросе будут скорее всего
источник

VM

Vladislav Milenin in Go-go!
Aleksandr Razumov
Ну да.
На ранних стадиях проекта можно оставлять в проде дебажный режим (главное туда не писать чувствительные данные).
Речь про пароли что ли?
источник

VM

Vladislav Milenin in Go-go!
Так их в шифрованном виде в базу льют
источник

Н

Никита in Go-go!
Vladislav Milenin
Речь про пароли что ли?
имя фамилия уже чувствительные данные
источник

AR

Aleksandr Razumov in Go-go!
Так в запросе они в нешифрованном :)
источник

AR

Aleksandr Razumov in Go-go!
Фейсбук так два раза обделался, логируя плейнтекстом пароли.
источник

VM

Vladislav Milenin in Go-go!
Aleksandr Razumov
Так в запросе они в нешифрованном :)
Я логгирую в клиенте, не в бд
источник

Н

Никита in Go-go!
Никита
имя фамилия уже чувствительные данные
А если соблюдать GDPR, то в случае удаления данных пользователя их надо удалять отовсюду, тут то и проблема будет
источник

AR

Aleksandr Razumov in Go-go!
Ну да, в клиенте во время аутентификации мы принимаем нешифрованный пароль же.
источник

AR

Aleksandr Razumov in Go-go!
Никита
имя фамилия уже чувствительные данные
Я с недавнего времени предпочитаю даже имейлы не светить особо.
источник

VM

Vladislav Milenin in Go-go!
Aleksandr Razumov
Ну да, в клиенте во время аутентификации мы принимаем нешифрованный пароль же.
Принимаем, но дальше ему не надо уходить, потому шифруешь в клиенте и уже в таком виде куда угодно, хоть на продажу
источник