Size: a a a

Node.js — русскоговорящее сообщество

2021 April 15

🔰ш

🔰ш ш71🔰 in Node.js — русскоговорящее сообщество
Понятно, спасибо
источник

М

Максим in Node.js — русскоговорящее сообщество
Трудно что-то сказать про безопасность. Если у тебя токен --- 123, то это не безопасно. И т.п.
источник

C

Cs34 in Node.js — русскоговорящее сообщество
Понятно, у меня токен длиной 100
источник

М

Максим in Node.js — русскоговорящее сообщество
ок. Только цифры? (клоню к тому сколько вариантов) Сколько попыток возможно сделать подбирая токен? Есть ли бан вообще и каким образом? https или http?
источник

М

Максим in Node.js — русскоговорящее сообщество
Нужно ли вообще кому-то ломать это? Какая выгода от этого?
источник

C

Cs34 in Node.js — русскоговорящее сообщество
100 разных символов, цифр, букв. У него нет функции запрета, и он использует http
источник

W

White in Node.js — русскоговорящее сообщество
Кто может подсказать, как сделать что бы запрос к postgres бд возвращал не ключ-значение, а только значение ? Или только новый массив делать и доставать каждое значение ?
источник

М

Максим in Node.js — русскоговорящее сообщество
если оно никому не нужно, то можно поставить пароль 123 и это будет безопасно
источник

C

Cs34 in Node.js — русскоговорящее сообщество
Если кто-то сможет его взломать, то взломщик может испортить деньги других людей. Взломщик не принесет никакой пользы
источник

М

Максим in Node.js — русскоговорящее сообщество
тогда не безопасно. По http не шифрованый трафик ходит с токеном в заголовках
источник

C

Cs34 in Node.js — русскоговорящее сообщество
Итак, я попробую использовать https
источник

A

Alexander in Node.js — русскоговорящее сообщество
Всем привет. А есть что-то в express что-то где можно хранить состояние, и чтобы оно переодически в базу сбрасывалось ? Чтобы руками не сочинять
источник

A

Alexander in Node.js — русскоговорящее сообщество
Ну или не в базу, а на диск даже, тут не знаю
источник

ЮГ

Юра Гвоздев... in Node.js — русскоговорящее сообщество
Скажите, а можно ли (и стоит ли) делать личный кабинет на джс html css? Безопасно ли так делать? И как правильнее?
источник

i

iv in Node.js — русскоговорящее сообщество
Всем добрейшего.
Кто-то сталкивался с подобным поведением:
client -> datetime (UTC) -> server datetime (UTC) -> DB datetime (UTC)
DB datetime (UTC) -> server datetime (Local Time)
Если словами время из клиента до базы не меняется, на этапе передачи, с бд на сервер, время меняется с utc на локальное соответственно и клиент получает локальное.
стек: postgresql, nodejs, knex
источник

АL

Александр Laksan... in Node.js — русскоговорящее сообщество
Переслано от Александр Laksan...
Добрый день. Подскажите пожалуйста, у меня токен действует 1 час. По мне это мало для токена, сколько обычно тут прописывают время жизни токена ?
источник

AS

Artem Soroka in Node.js — русскоговорящее сообщество
Зачем в менеджере пакетов нагрузочное тестирование? Существуют хорошие инструменты для этого. Jmeter, wrk, locusts
источник

🔰ш

🔰ш ш71🔰 in Node.js — русскоговорящее сообщество
Первый на java, что является огромным минусом к совместимости
Второй CLI, с возможностью исползования LUA
Третий на питоне.
Не понял вопроса, что значит "Зачем в менеджере пакетов нагрузочное тестирование"?
Имелось ввиду не как метод npm, а как пакет. Я ведь правильно понимаю, что все модули для node.js все еще хранятся в npm? И написал я вроде, не в чат LUA/python программистов, может у этого был какой-то смысл?
источник

🔰ш

🔰ш ш71🔰 in Node.js — русскоговорящее сообщество
Спасибо за информацию, конечно, однако я уже написал свой велосипед, без необходимости разбираться с ЯП, которых я не знаю
источник

AS

Artem Soroka in Node.js — русскоговорящее сообщество
Вопрос был про инструменты для нагрузочного тестирования. Если хороший софт написан не на js, то это не мешает им пользоваться 😉
источник