Size: a a a

Node.js — русскоговорящее сообщество

2020 May 27

ФХ

Филадельфия Хачатуря... in Node.js — русскоговорящее сообщество
Максим
Не удивительно что говорят — не используйте жвт. Его мало кто понимает похоже, что это и как работает.
А что там понимать? Главное лишнего в пейлоад не совать
источник

СГ

Святослав Галыгин... in Node.js — русскоговорящее сообщество
Святослав Галыгин, [27.05.20 15:23]
Здравствуйте. Подключил вебпак в проект через npm init и npm install webpack webpack-cli.
Написал файл webpack.config.js Пишу в консоль webpack, но консоль говорит что такого приложения нет и предлагает установить по sudo apt install webpack

В питоне если ты установил локально библу, как это делает npm install в js, то её не нужно устанавливать глобально (sudo apt install). Боюсь что я что-то не правильно сделал

Почему просит установить sudo apt install ?
источник

М

Максим in Node.js — русскоговорящее сообщество
Филадельфия Хачатурян
А что там понимать? Главное лишнего в пейлоад не совать
Ну, да. Он открыт для чтения, если подписан его нельзя подделать, его могут спиздить. Всё 😂
источник

ФХ

Филадельфия Хачатуря... in Node.js — русскоговорящее сообщество
Максим
Ну, да. Он открыт для чтения, если подписан его нельзя подделать, его могут спиздить. Всё 😂
Все что на стороне клиента можно спиздить
источник

М

Максим in Node.js — русскоговорящее сообщество
Филадельфия Хачатурян
Все что на стороне клиента можно спиздить
Вот, вот. Если спиздили жвт, так же спиздят сессию. Это проблема не жвт.
источник

ES

Evgeniy Safronov in Node.js — русскоговорящее сообщество
Вопрос каким образом и на сколько это информация ценная)
источник

И

Илья | 😶 ☮️... in Node.js — русскоговорящее сообщество
Максим
Вот, вот. Если спиздили жвт, так же спиздят сессию. Это проблема не жвт.
с сессией просто проверить тот ли клиент
источник

И

Илья | 😶 ☮️... in Node.js — русскоговорящее сообщество
а вот с жвт))
ты сделаешь костыльные сесии
источник

ФХ

Филадельфия Хачатуря... in Node.js — русскоговорящее сообщество
Илья | 😶 ☮️
с сессией просто проверить тот ли клиент
Как ты проверишь если я буду стучатся к серверу с пизженой сессией?
источник

И

Илья | 😶 ☮️... in Node.js — русскоговорящее сообщество
Филадельфия Хачатурян
Как ты проверишь если я буду стучатся к серверу с пизженой сессией?
фингерпринты, IP и много всякого
источник

ФХ

Филадельфия Хачатуря... in Node.js — русскоговорящее сообщество
А с жвт нельзя этого сделать?
источник

A

Almat in Node.js — русскоговорящее сообщество
Филадельфия Хачатурян
Как ты проверишь если я буду стучатся к серверу с пизженой сессией?
csrf
источник

АП

Алексей Попов... in Node.js — русскоговорящее сообщество
Филадельфия Хачатурян
А с жвт нельзя этого сделать?
Ты же эту информацию будешь где-то хранить? Фингерпринт, ip etc
Значит надо будет в базу лезть при каждом запросе?
источник

ФХ

Филадельфия Хачатуря... in Node.js — русскоговорящее сообщество
Almat
csrf
Если я сворую сессию, то я не смогу обойти csrf? Вы тут все такие наивные?
источник

М

Максим in Node.js — русскоговорящее сообщество
Алексей Попов
Ты же эту информацию будешь где-то хранить? Фингерпринт, ip etc
Значит надо будет в базу лезть при каждом запросе?
А фингерпринт же скоро запретят в браузерах? Не?
источник

ФХ

Филадельфия Хачатуря... in Node.js — русскоговорящее сообщество
Алексей Попов
Ты же эту информацию будешь где-то хранить? Фингерпринт, ip etc
Значит надо будет в базу лезть при каждом запросе?
А в случае с сессией где ты хранишь все?
источник

И

Илья | 😶 ☮️... in Node.js — русскоговорящее сообщество
Филадельфия Хачатурян
А в случае с сессией где ты хранишь все?
в сессии
источник

ЧЕ

Чернев Евгений... in Node.js — русскоговорящее сообщество
ребят кто знает как с помощью node-tar https://github.com/npm/node-tar не добавлять определенные папки в пакет
источник

АП

Алексей Попов... in Node.js — русскоговорящее сообщество
Филадельфия Хачатурян
А в случае с сессией где ты хранишь все?
В случае с сессией я по любому лезу в базу
Но преимущества jwt это то, что в базу лезть не надо
Или надо, получается? То есть тебе и расшифровать всё это дело надо, а потом ещё и в базу сходить?
источник

AF

Amir Fazleev in Node.js — русскоговорящее сообщество
Алексей Попов
В случае с сессией я по любому лезу в базу
Но преимущества jwt это то, что в базу лезть не надо
Или надо, получается? То есть тебе и расшифровать всё это дело надо, а потом ещё и в базу сходить?
Не нужно ничего расшифровывать, это же хэш с payload data'ой
источник