Size: a a a

Node.js — русскоговорящее сообщество

2020 May 27

СП

Сергей Пограничный... in Node.js — русскоговорящее сообщество
Ну администратор это тонкая тема, достаточно украсть access токен и вор будет на время действия access токена админить сайт.
источник

СП

Сергей Пограничный... in Node.js — русскоговорящее сообщество
Вообще в админку надо пускать после аутентификации, а не авторизации.
источник

MG

Maxim Globak in Node.js — русскоговорящее сообщество
может туда и локацию добавить
источник

MG

Maxim Globak in Node.js — русскоговорящее сообщество
Сергей Пограничный
Вообще в админку надо пускать после аутентификации, а не авторизации.
ну это само собой, если токен не действителен, то выбрасывает на страницу логина.
источник

СП

Сергей Пограничный... in Node.js — русскоговорящее сообщество
Maxim Globak
ну это само собой, если токен не действителен, то выбрасывает на страницу логина.
источник

IK

Ilya Kuznetsov in Node.js — русскоговорящее сообщество
Коллеги, подскажите, пожалуйста, чем на Node.JS решать задачу по построению маршрутов доставки?
🔘есть список заказов с адресами {lat, lng}
🔘есть задача разбить их по курьерам

Пока ищу решение в базисном формате, чтобы какой-то картографический сервис умел строить маршрут (генерить из списка заказов несклько маршрутов доставки. маршрут = последовательность точек из списка заказов)
источник

MG

Maxim Globak in Node.js — русскоговорящее сообщество
Это одна из причин почему я сделал отдельную таблицу для администраторов, у них свои роли и обычный пользователь будет иметь совсем другую структуру. Максимум, как я предполагаю, что может увидеть несанкционированный пользователь это пустую страницу какой-то части админки. Так все запросы идут в базу идут после попадания на страницу и проходят мидлвейр на проверку токена.
источник

АП

Алексей Попов... in Node.js — русскоговорящее сообщество
Ilya Kuznetsov
Коллеги, подскажите, пожалуйста, чем на Node.JS решать задачу по построению маршрутов доставки?
🔘есть список заказов с адресами {lat, lng}
🔘есть задача разбить их по курьерам

Пока ищу решение в базисном формате, чтобы какой-то картографический сервис умел строить маршрут (генерить из списка заказов несклько маршрутов доставки. маршрут = последовательность точек из списка заказов)
Osrm умеет строить маршруты
источник

S🛸

Sergey 🛸 in Node.js — русскоговорящее сообщество
Сергей Пограничный
Важно знать, что данные не шифруются, так что хранить какие-то приватные данные не стоит
Как это не шифруются?
источник

MG

Maxim Globak in Node.js — русскоговорящее сообщество
шифруются двухстороним шифром с ключем. Но я думаю тут имелось ввиду, что все равно не стоит там держать sensitive data
источник

СМ

Сергей Мезенцев... in Node.js — русскоговорящее сообщество
Maxim Globak
шифруются двухстороним шифром с ключем. Но я думаю тут имелось ввиду, что все равно не стоит там держать sensitive data
Ага. И увидеть payload у JWT без всяких ключей вообще не проблема
источник

СМ

Сергей Мезенцев... in Node.js — русскоговорящее сообщество
И decode из пакета jsonwebtoken никаких ключей не спрашивает
источник

h

humanoid in Node.js — русскоговорящее сообщество
Так это не шифрование - это кодирование. Разные вещи
источник

MG

Maxim Globak in Node.js — русскоговорящее сообщество
как? если не знать secret?
источник

СМ

Сергей Мезенцев... in Node.js — русскоговорящее сообщество
Maxim Globak
как? если не знать secret?
Да, не зная секрет
источник

СМ

Сергей Мезенцев... in Node.js — русскоговорящее сообщество
Maxim Globak
как? если не знать secret?
Зайди на jwt.io и засунь туда любой токен
источник

СМ

Сергей Мезенцев... in Node.js — русскоговорящее сообщество
Можно только подлинность проверить
источник

СМ

Сергей Мезенцев... in Node.js — русскоговорящее сообщество
В смысле тем ли секретом кодировалось
источник

IK

Ilya Kuznetsov in Node.js — русскоговорящее сообщество
Алексей Попов
Osrm умеет строить маршруты
Спасибо!
источник

СП

Сергей Пограничный... in Node.js — русскоговорящее сообщество
humanoid
Так это не шифрование - это кодирование. Разные вещи
+
источник