Size: a a a

NestJS — русскоязычное сообщество

2021 January 28

ДМ

Денис Макаров... in NestJS — русскоязычное сообщество
если ту же знаешь нест, легче входить в новые проекты на нем, чем если ты знаешь экспресс и входишь в новый проект на экспрессе
источник

ДМ

Денис Макаров... in NestJS — русскоязычное сообщество
так как архитектура выглядит +- одинаково
источник

I

I in NestJS — русскоязычное сообщество
Денис Макаров
я что сказал, что в технологию не надо входить?
Если в технологию надо все равно входить, то зачем говорить про то что порог входа в проект ниже чем в технологию, итоговый порог все равно выше
источник

ДМ

Денис Макаров... in NestJS — русскоязычное сообщество
на экспрессе если загуглить ту же авторизацию, можно увидеть по 10 разных устройств проектов
источник

I

I in NestJS — русскоязычное сообщество
Денис Макаров
на экспрессе если загуглить ту же авторизацию, можно увидеть по 10 разных устройств проектов
Годный аргумент
источник

DD

Dmitry Drozdov in NestJS — русскоязычное сообщество
Maxim Afanasev
Не понимаю, как. Отправляем запрос за смену пароля с предварительно сгенерированным фингерпринтом, получаем токен в почте, отправляем его с тем же фингерпринтом.
1. Генерируем фингерпринт
2. Отправляем его вместе с email пользователя
3. Сервер генерирует jwt с id из таблицы сбросов паролей. Токен может протухнуть
4. Фингерпринт записываем в память с ключем id таблицы сброса паролей и ttl = время жизни токена
5. Отдаём ответ
6. Отправляем письмо, где ссылка на ресурс сброса пароля + /?key=jwt

1. Кто-то получает доступ к почте пользователя
2. Переходит по ссылке, получает фингерпринт, вводит новый пароль и отправляет его
4. Сравниваем фингерпринты и понимаем что кто-то пытается сбросить пароль из другого браузера

Важно понимать что фингерпринт может блочиться плагинами браузера и его опенсорсную версию нужно дописывать, она не идеальна
источник

I

I in NestJS — русскоязычное сообщество
🏡 ILshat Khamitov
я вот вообще мечтаю чтобы тс компилился в веб ассембли, даже есть такой проект https://www.assemblyscript.org/
все что на тс сейчас как то асоциируется с жс, так как только в него полностью нормально может компилится, если он сможет как шарп (который тоже с ооп и декораторами) компилится в бинарь будет супер вообще, и рассуждать о тс и сравнивать его с жс это просто временно, и в этом прекрастном будущем нест будет компилится в бинарь а не в жс который юзает експресс, и абстракции неста позволяют такое провернуть
Тс же компилится в вебассембли
источник

I

I in NestJS — русскоязычное сообщество
🏡 ILshat Khamitov
я вот вообще мечтаю чтобы тс компилился в веб ассембли, даже есть такой проект https://www.assemblyscript.org/
все что на тс сейчас как то асоциируется с жс, так как только в него полностью нормально может компилится, если он сможет как шарп (который тоже с ооп и декораторами) компилится в бинарь будет супер вообще, и рассуждать о тс и сравнивать его с жс это просто временно, и в этом прекрастном будущем нест будет компилится в бинарь а не в жс который юзает експресс, и абстракции неста позволяют такое провернуть
Мб сыровато пока, но компилится
источник

🏡K

🏡 ILshat Khamitov in NestJS — русскоязычное сообщество
I
Тс же компилится в вебассембли
с ооп там не все хорошо, тамурезанный тс
источник

I

I in NestJS — русскоязычное сообщество
🏡 ILshat Khamitov
с ооп там не все хорошо, тамурезанный тс
Ооп не нужен же
источник

🏡K

🏡 ILshat Khamitov in NestJS — русскоязычное сообщество
без ооп и декораторов смысла не сильно много для енертпрайз
источник

🏡K

🏡 ILshat Khamitov in NestJS — русскоязычное сообщество
I
Ооп не нужен же
я походу тебя забаню скоро)
источник

I

I in NestJS — русскоязычное сообщество
🏡 ILshat Khamitov
без ооп и декораторов смысла не сильно много для енертпрайз
Хаскелл разработчики в тесле:  🗿🗿🗿
источник

I

I in NestJS — русскоязычное сообщество
🏡 ILshat Khamitov
я походу тебя забаню скоро)
Нинадо)
источник

MA

Maxim Afanasev in NestJS — русскоязычное сообщество
Dmitry Drozdov
1. Генерируем фингерпринт
2. Отправляем его вместе с email пользователя
3. Сервер генерирует jwt с id из таблицы сбросов паролей. Токен может протухнуть
4. Фингерпринт записываем в память с ключем id таблицы сброса паролей и ttl = время жизни токена
5. Отдаём ответ
6. Отправляем письмо, где ссылка на ресурс сброса пароля + /?key=jwt

1. Кто-то получает доступ к почте пользователя
2. Переходит по ссылке, получает фингерпринт, вводит новый пароль и отправляет его
4. Сравниваем фингерпринты и понимаем что кто-то пытается сбросить пароль из другого браузера

Важно понимать что фингерпринт может блочиться плагинами браузера и его опенсорсную версию нужно дописывать, она не идеальна
Это верно, но очень узкий кейс, от которого нет смысла защищаться. Если кто-то получил доступ к почте, то почему он не может самостоятельно отправить запрос на смену пароля со своим фингерпринтом?
источник

MA

Maxim Afanasev in NestJS — русскоязычное сообщество
I
Ооп не нужен же
Оо.. Серьезное заявление.
источник

D

Dmitriy in NestJS — русскоязычное сообщество
I
Ооп не нужен же
Покажи пример своего проекта на NodeJS на Гитхаб. Без Неста и без ООП
источник

MA

Maxim Afanasev in NestJS — русскоязычное сообщество
Maxim Afanasev
Это верно, но очень узкий кейс, от которого нет смысла защищаться. Если кто-то получил доступ к почте, то почему он не может самостоятельно отправить запрос на смену пароля со своим фингерпринтом?
И фингерпринт не нужен. Достаточно снегерить на клиенте рандомный токен, положить его в ls и отправить с запросом.
источник

🏡K

🏡 ILshat Khamitov in NestJS — русскоязычное сообщество
Dmitriy
Покажи пример своего проекта на NodeJS на Гитхаб. Без Неста и без ООП
покажи свой гитхаб и я скажу кто ты)
источник

I

I in NestJS — русскоязычное сообщество
Dmitriy
Покажи пример своего проекта на NodeJS на Гитхаб. Без Неста и без ООП
Нет проекта который мог бы выложить публично, сорян. Но в целом все мои проекты такие.
источник