Size: a a a

Node.js — русскоговорящее сообщество

2020 June 15

DK

Daniil Kuznetsov in Node.js — русскоговорящее сообщество
P M
Кто может помочь установить приложение на VPS сервер?)))
А что там устанавливать? Скачать ноду и запустить
источник

L

Libertas in Node.js — русскоговорящее сообщество
теперь я его возьму и попытаюсь удалить дубликаты и добавить их к оригиналам, не знаю получится или нет
источник

L

Libertas in Node.js — русскоговорящее сообщество
Nutscracker
тащи по ссылке пример из раздела Пример 1: разбиение «тяжёлой» задачи. он 1 в один тебе подойдет
если я сам не смогу то чекну, спасибо
источник

VL

V. Lavrinovics 🇦🇹... in Node.js — русскоговорящее сообщество
ой, не в ту группу написал, сори, хотел в javascript простую написать )
источник

VL

V. Lavrinovics 🇦🇹... in Node.js — русскоговорящее сообщество
они - эти группы скачут, вот так и получилось
источник

W

Without Hands in Node.js — русскоговорящее сообщество
Правильно ли я понимаю что если бек и фронт на розных доменах, то сервер не может проставить куки на домен фронта? А то я 3 часа просидел что бы это сделать, и не смог
источник

N

Nutscracker in Node.js — русскоговорящее сообщество
Without Hands
Правильно ли я понимаю что если бек и фронт на розных доменах, то сервер не может проставить куки на домен фронта? А то я 3 часа просидел что бы это сделать, и не смог
правильно.
источник

W

Without Hands in Node.js — русскоговорящее сообщество
Nutscracker
правильно.
Т.е. единственный способ samesite=none & secure=true?
источник

N

Nutscracker in Node.js — русскоговорящее сообщество
Without Hands
Т.е. единственный способ samesite=none & secure=true?
когда бек и фронт на разных доменах они должны общаться по апи с помощью какого нибудь jwt токена например
источник

W

Without Hands in Node.js — русскоговорящее сообщество
Nutscracker
когда бек и фронт на разных доменах они должны общаться по апи с помощью какого нибудь jwt токена например
Так и есть, но токен должен храниться в куках же
источник

N

Nutscracker in Node.js — русскоговорящее сообщество
Without Hands
Так и есть, но токен должен храниться в куках же
ну вот пусть фронт и ставит куку или local storage
источник

W

Without Hands in Node.js — русскоговорящее сообщество
Nutscracker
ну вот пусть фронт и ставит куку или local storage
Да не, это шутка, localStorage плохая идея + кука должна быть httpOnly
источник

W

Without Hands in Node.js — русскоговорящее сообщество
Without Hands
Да не, это шутка, localStorage плохая идея + кука должна быть httpOnly
Фронт может ставить httpOnly ку-ку?
источник

N

Nutscracker in Node.js — русскоговорящее сообщество
Without Hands
Фронт может ставить httpOnly ку-ку?
ты получаешь токен, сохраняешь его где угодно например в localstorage или cookies текущего домена. А дальше ко всем запросам на бекенд добавляешь этот токена, берешь его оттуда где сохранил и шлешь на прямую
источник

W

Without Hands in Node.js — русскоговорящее сообщество
Nutscracker
ты получаешь токен, сохраняешь его где угодно например в localstorage или cookies текущего домена. А дальше ко всем запросам на бекенд добавляешь этот токена, берешь его оттуда где сохранил и шлешь на прямую
Я понимаю как это должно работать, но в таком случае к токену будет доступ с дебаггера, насколько я знаю, это не очень хорошо
источник

N

Nutscracker in Node.js — русскоговорящее сообщество
Without Hands
Я понимаю как это должно работать, но в таком случае к токену будет доступ с дебаггера, насколько я знаю, это не очень хорошо
и что дальше? ну доступен он из дебаггера.
источник

N

Nutscracker in Node.js — русскоговорящее сообщество
Without Hands
Я понимаю как это должно работать, но в таком случае к токену будет доступ с дебаггера, насколько я знаю, это не очень хорошо
источник

W

Without Hands in Node.js — русскоговорящее сообщество
Nutscracker
и что дальше? ну доступен он из дебаггера.
Ну и из js соответсвенно
источник

N

Nutscracker in Node.js — русскоговорящее сообщество
Without Hands
Ну и из js соответсвенно
ты понимаешь что чтобы угнать твои куки надо по сути взломать твой браузер и систему в целом? если кто то будет иметь доступ к твоему браузеру то он там делов натворит будь здоров и тебе уже ничто не поможет
источник

W

Without Hands in Node.js — русскоговорящее сообщество
Nutscracker
ты понимаешь что чтобы угнать твои куки надо по сути взломать твой браузер и систему в целом? если кто то будет иметь доступ к твоему браузеру то он там делов натворит будь здоров и тебе уже ничто не поможет
Да, Окей, значит мне нужно на клиенте ставить httpOnly куки с токеном
источник