Size: a a a

Node.js — русскоговорящее сообщество

2019 October 29

z

zeQa in Node.js — русскоговорящее сообщество
rollback
Crypto или bcrypt?
bcrypt но я посмотретрел примеры, хэширует он с солью. Но для сравнения (compare) соль вообще не нужна уже, но почему не понимаю
источник

RK

Roman Karas' in Node.js — русскоговорящее сообщество
У меня в модели, живёт вот такая функция
источник

z

zeQa in Node.js — русскоговорящее сообщество
Roman Karas'
по-хорошему, 1. Хешируете на фронтЕ без соли, что-бы пароль не передавался во сети в открытом виде. 2. Хешируете на бэке со случайно сгенерённой солью. Соль храните в базе где юзеры. При сравнении просто добавляете соль из базы к полученному хэшу от фронтА.
ну вот так понятно теперь, почемуто не верилось, что соль хранят так)
источник

RK

Roman Karas' in Node.js — русскоговорящее сообщество
И потом, там-же в модели, вот такие декораторы использую
источник

z

zeQa in Node.js — русскоговорящее сообщество
Roman Karas'
У меня в модели, живёт вот такая функция
но тогда какой смысл соли, если она хранится в БД)) Она же применяется для защиты от брута по радужной, а если взломали БД, то будет видно где соль, где хэш
источник

RK

Roman Karas' in Node.js — русскоговорящее сообщество
zeQa
ну вот так понятно теперь, почемуто не верилось, что соль хранят так)
хранят-хранят... притом каждому своя соль. Можно конечно не хранить, а одну на всех использовать, но это безопасность ухудшает.
источник

RK

Roman Karas' in Node.js — русскоговорящее сообщество
а потом, в auth.service вот такая проверка у меня. Достаём соль из базы, солим и сравниваем )
источник

Y💜

Yuri ♂️ 💜 Ly in Node.js — русскоговорящее сообщество
Roman Karas'
а потом, в auth.service вот такая проверка у меня. Достаём соль из базы, солим и сравниваем )
Выглядит надёжно как швейцарские часы
источник

RK

Roman Karas' in Node.js — русскоговорящее сообщество
пасииб )) да сам эту тему курил недели две наверное... там целая песня ))
источник

NR

Nazar Rohozhuk in Node.js — русскоговорящее сообщество
Пацаны, мне нужно сделать что бы роутеры, и все что в req.query роутировалось не по req.url, а по значению в заголовке x-forwarded-uri
источник

NR

Nazar Rohozhuk in Node.js — русскоговорящее сообщество
Можно это сделать? Ладно query можно самому парсить, но как сделать что бы роутер брал нужные мне значения, без написания своего роутера
источник

РС

Роман Сергеевич in Node.js — русскоговорящее сообщество
Кто работал с jimp, подскажите пожалуйста, как отправлять картинку после image.composite через условный res.send, без сохранения на сервере?
источник

РС

Роман Сергеевич in Node.js — русскоговорящее сообщество
Нашел только вот такой способ, это верный подход?
image.getBuffer(Jimp.MIME_JPEG, function(err, buffer){
       res.set("Content-Type", Jimp.MIME_JPEG);
       res.send(buffer);
   });
источник

M

Murodkhon in Node.js — русскоговорящее сообщество
источник

M

Murodkhon in Node.js — русскоговорящее сообщество
у меня такая  ошибка  postman
источник

EM

Evgeny Mikheev in Node.js — русскоговорящее сообщество
ну дык это же ошибка валидатора, при чем здесь буффер?
источник

EM

Evgeny Mikheev in Node.js — русскоговорящее сообщество
Murodkhon
у меня такая  ошибка  postman
т.е. где-то до контроллера есть мидлваря с joi, которая проверяет есть ли поле name в запросе, и т.к. его нет, вываливает ошибку
источник

А

Антон in Node.js — русскоговорящее сообщество
ребят подскажите плиз пакет который позволит определять язык пользователя из браузера
источник

C

Creedence in Node.js — русскоговорящее сообщество
источник

e

el_anonimo in Node.js — русскоговорящее сообщество
Приветствую.
postinstall всегда будет запущен после npm install ?
Хочу отправить данные в БД один раз при установке приложения.
источник