Size: a a a

Node.js — русскоговорящее сообщество

2020 March 05

В-

Вернер Карл Гейзенберг - Агент Госдепа in Node.js — русскоговорящее сообщество
Здравствуйте. Немного не по теме, но я ищу работу, и как-то туго, знаю есть независимые рекрутёры которые за найденных работников получают деньги от разных компании. Так вот как их найти?)
источник

YZ

Yaroslav Zhymkov in Node.js — русскоговорящее сообщество
заголовков не хватает. гуглите примеры
источник

M

Michael in Node.js — русскоговорящее сообщество
Снова привет. Я вот отсылаю запрос на сервер и респонсом записываю куки httpOnly secure, sameSite.
Если сейчас случайный левый код на сайте отправить запрос на другой сервер, то кука jwt_token тоже отправится на другой сервер или sameSite защитит от этого?
источник

S🛸

Sergey 🛸 in Node.js — русскоговорящее сообщество
Michael
Снова привет. Я вот отсылаю запрос на сервер и респонсом записываю куки httpOnly secure, sameSite.
Если сейчас случайный левый код на сайте отправить запрос на другой сервер, то кука jwt_token тоже отправится на другой сервер или sameSite защитит от этого?
Почитай для чего samesite
источник

M

Michael in Node.js — русскоговорящее сообщество
Sergey 🛸
Почитай для чего samesite
источник

M

Michael in Node.js — русскоговорящее сообщество
Michael
Снова привет. Я вот отсылаю запрос на сервер и респонсом записываю куки httpOnly secure, sameSite.
Если сейчас случайный левый код на сайте отправить запрос на другой сервер, то кука jwt_token тоже отправится на другой сервер или sameSite защитит от этого?
Не могу до конца понять защищен ли такой способ от XSS и CSRF атак
источник

S🛸

Sergey 🛸 in Node.js — русскоговорящее сообщество
Michael
Не могу до конца понять защищен ли такой способ от XSS и CSRF атак
Защищён для свежих браузеров
источник

M

Michael in Node.js — русскоговорящее сообщество
Sergey 🛸
Защищён для свежих браузеров
А какую зашиту для старых поставить?
источник

S🛸

Sergey 🛸 in Node.js — русскоговорящее сообщество
Csrf токен
источник

YG

Yury Golikov in Node.js — русскоговорящее сообщество
Konstantin
Ссылочку на чатик можно?
искать там по ключу “слои ложь”
источник

АП

Алексей Попов in Node.js — русскоговорящее сообщество
Судя по названию, там не про архитектуру, а про ООП?
источник

M

Michael in Node.js — русскоговорящее сообщество
Sergey 🛸
Csrf токен
Этот токен по аякс запросу получать при заходе на страницу spa?
источник

M

Michael in Node.js — русскоговорящее сообщество
Sergey 🛸
Csrf токен
В куки записать этот токен при создании сесии?
источник

M

Michael in Node.js — русскоговорящее сообщество
Как сделать csrf защиту, если фронт часть и серверная размещены отдельно? Фронт на vue - spa
источник

SK

Sergey Kazak in Node.js — русскоговорящее сообщество
Michael
Как сделать csrf защиту, если фронт часть и серверная размещены отдельно? Фронт на vue - spa
csrf передается через cookie, или передается через post запрос к серверу, с целевой страницы.
https://tkacz.pro/express-js-and-vue-js-secure-forms-using-csrf-token/ - express + vue пример csrf
источник

M

Michael in Node.js — русскоговорящее сообщество
А при включении страници spa получать этот csrf токен через аякс? И тогда для всех остальных запросах отправлять токен
источник

SK

Sergey Kazak in Node.js — русскоговорящее сообщество
да, там же внизу приведен пример для vue, обычный axios запрос, со специальным заголовком.
источник

M

Michael in Node.js — русскоговорящее сообщество
Sergey Kazak
да, там же внизу приведен пример для vue, обычный axios запрос, со специальным заголовком.
Аа, да. Спасибо большое. Меня правда напрягает, что защита стоит и сдесь. Мы ведь еще не имеем на фронте этого токена и не отправляем его
источник

M

Michael in Node.js — русскоговорящее сообщество
Сейчас буду тестить
источник

М

Ману in Node.js — русскоговорящее сообщество
Andrey Dmitriyev
Привет, ребят,
Подскажите пож. Есть ли возможность c помощью puppeteer.js скачать файл по ссылке.
Находил примеры с переходом на страницу с изображениями  и скачивание с текущей страницы  https://.../1.jpg,
Но это не то. У меня именно документ, который нельзя открыть в новой вкладке (!!! какие то Java EE/ либо JS заморочки)
Только скачать из текущей страницы по ссылке.
Есть же встроенный в ноду реквест. Пользуйся им
источник