Size: a a a

Node.js — русскоговорящее сообщество

2020 March 29

S🛸

Sergey 🛸 in Node.js — русскоговорящее сообщество
Какие-то записывают данные в БД, какие-то проксировать данные в другие сервисы
источник

GS

Grigorii K. Shartsev in Node.js — русскоговорящее сообщество
Michael
Раскажите подробней?
Ты разобрался, от чего ты защищаешься?)
источник

GS

Grigorii K. Shartsev in Node.js — русскоговорящее сообщество
Если речь всё ещё про csrf
источник

M

Michael in Node.js — русскоговорящее сообщество
Grigorii K. Shartsev
Ты разобрался, от чего ты защищаешься?)
Насколько я понял, мне не нужна csrf защита. Так как сервер на другом домене и с других доменов нельзя('Access-Control-Allow-Origin', 'https://gitaorg...') отправить запрос, который будет использовать мой авторизированный аккаунт. XSS еще уязвимость есть, не изучил подробно
А вобще у меня проблемы с записью куков по ajax на телефон)
источник

M

Michael in Node.js — русскоговорящее сообщество
👋
источник

S🛸

Sergey 🛸 in Node.js — русскоговорящее сообщество
Michael
Насколько я понял, мне не нужна csrf защита. Так как сервер на другом домене и с других доменов нельзя('Access-Control-Allow-Origin', 'https://gitaorg...') отправить запрос, который будет использовать мой авторизированный аккаунт. XSS еще уязвимость есть, не изучил подробно
А вобще у меня проблемы с записью куков по ajax на телефон)
Если у тебя API принимает не ajax запросы, то тебе нужна защита
источник

M

Michael in Node.js — русскоговорящее сообщество
Sergey 🛸
Если у тебя API принимает не ajax запросы, то тебе нужна защита
Но API может принимать запросы только из одного адреса, который указан в Access-Control-Allow-Origin. Там уже стоит JWT. Это небезопасно?
источник

M

Michael in Node.js — русскоговорящее сообщество
Вредоносные запросы из собственного приложения это уже XSS, если я правильно понял
источник

S🛸

Sergey 🛸 in Node.js — русскоговорящее сообщество
Michael
Но API может принимать запросы только из одного адреса, который указан в Access-Control-Allow-Origin. Там уже стоит JWT. Это небезопасно?
Этот заголовок только для ajax запросов работает
источник

MK

Mihail Kuzmin in Node.js — русскоговорящее сообщество
Michael
Но API может принимать запросы только из одного адреса, который указан в Access-Control-Allow-Origin. Там уже стоит JWT. Это небезопасно?
CORS только для браузера
для запросов НЕ с браузера это не работает
источник

M

Michael in Node.js — русскоговорящее сообщество
Sergey 🛸
Этот заголовок только для ajax запросов работает
А к api можно иначе обатиться?
источник

M

Michael in Node.js — русскоговорящее сообщество
Mihail Kuzmin
CORS только для браузера
для запросов НЕ с браузера это не работает
Но если запрос не с браузера, то и аутентификацию запрос не пройдет и нечего не получит ценного
источник

MK

Mihail Kuzmin in Node.js — русскоговорящее сообщество
Michael
Но если запрос не с браузера, то и аутентификацию запрос не пройдет и нечего не получит ценного
пройдет, почему нет
источник

S🛸

Sergey 🛸 in Node.js — русскоговорящее сообщество
Michael
А к api можно иначе обатиться?
Да, прямой запрос без ajax
источник

M

Michael in Node.js — русскоговорящее сообщество
Mihail Kuzmin
пройдет, почему нет
А откуда в запросе JWT появится?
источник

M

Michael in Node.js — русскоговорящее сообщество
😢Я понял, что мало изчуил тему...
источник

M

Michael in Node.js — русскоговорящее сообщество
Посоветуете где почитать подробней?
источник

S🛸

Sergey 🛸 in Node.js — русскоговорящее сообщество
Google, как работает http
источник

M

Michael in Node.js — русскоговорящее сообщество
Прокачиваемся в NodeJS. Вот что-то не очень у меня выходит
источник

AA

Azamat Abdullaev in Node.js — русскоговорящее сообщество
Привет! У меня есть такая таблица excel, которую мне нужно импортировать в базу данных SQL через Node.js и Sequelize.
источник