Size: a a a

Nuxt.js — русскоговорящее сообщество

2020 March 01

P

Pavel in Nuxt.js — русскоговорящее сообщество
Деда
ребят, сорри что влезу в разговор, а может кто вкратце сказать, можно ли разрешить backend api только сайту на nuxt, это возможно?
что то я в голове никак не уложу работу и полезность с CORS
По токену можно
источник

Д

Деда in Nuxt.js — русскоговорящее сообщество
токен же подсмотреть можно?
источник

АГ

Алексей Гринько in Nuxt.js — русскоговорящее сообщество
Vladimir 💊 Voytenko
неа, нереально
CSRF это не про это?
источник

P

Pavel in Nuxt.js — русскоговорящее сообщество
Деда
токен же подсмотреть можно?
Если SSR то нельзя
источник

V💊

Vladimir 💊 Voytenko in Nuxt.js — русскоговорящее сообщество
Алексей Гринько
CSRF это не про это?
неа, просто еще одно усложнение)
источник

V💊

Vladimir 💊 Voytenko in Nuxt.js — русскоговорящее сообщество
пока круче всех прячет свой апи(из известных мне) vk, ну оооочень сложно понять как он с сервером общается
источник

P

Pavel in Nuxt.js — русскоговорящее сообщество
Vladimir 💊 Voytenko
пока круче всех прячет свой апи(из известных мне) vk, ну оооочень сложно понять как он с сервером общается
Через url rewrite?
источник

Д

Деда in Nuxt.js — русскоговорящее сообщество
Pavel
Если SSR то нельзя
но у меня в режиме universal, то есть заход по прямой ссылке это ssr а внутренние переходы уже SPA, и тут не спрячешь http запрос
источник

V💊

Vladimir 💊 Voytenko in Nuxt.js — русскоговорящее сообщество
Pavel
Через url rewrite?
а хз, мне на 15 минуте надоело разбираться как они это сделали) раньше они вроде бы как вообще бинарными данными обменивались, сейчас упростили, но всё равно проще открыть публичный апи и смотреть туда, а не пытаться приватный найти)
источник

P

Pavel in Nuxt.js — русскоговорящее сообщество
Деда
но у меня в режиме universal, то есть заход по прямой ссылке это ssr а внутренние переходы уже SPA, и тут не спрячешь http запрос
Если не использовать nuxtlink то не будет SPA переходов
источник

Д

Деда in Nuxt.js — русскоговорящее сообщество
вообщем никак )
источник

АГ

Алексей Гринько in Nuxt.js — русскоговорящее сообщество
Деда
вообщем никак )
у вас отлег еще один вопрос, который мучал три месяца?))))
источник

Д

Деда in Nuxt.js — русскоговорящее сообщество
Алексей Гринько
у вас отлег еще один вопрос, который мучал три месяца?))))
нет, я понимал так то что нельзя, но пришла мысль шальная, а вдруг )
источник

АГ

Алексей Гринько in Nuxt.js — русскоговорящее сообщество
Деда
нет, я понимал так то что нельзя, но пришла мысль шальная, а вдруг )
Ох эти шальные мысли, от них одни беды в итоге))))
источник

Д

Деда in Nuxt.js — русскоговорящее сообщество
ну я часто наблюдал когда юный разработчик после года себя считает синьором, я же уже 20 лет в разработке и таковым себя не считаю. А только потому что если перестал сомневаться в своей работе, значит перестал расти
источник

SL

Stanislav Lashmanov in Nuxt.js — русскоговорящее сообщество
Деда
не до конца пойму тогда что дает CORS
Защита от XSS и вообще любой инъекции стороннего кода.
источник

V💊

Vladimir 💊 Voytenko in Nuxt.js — русскоговорящее сообщество
Stanislav Lashmanov
Защита от XSS и вообще любой инъекции стороннего кода.
такс, а чем он спасает от xss?
источник

SL

Stanislav Lashmanov in Nuxt.js — русскоговорящее сообщество
Vladimir 💊 Voytenko
такс, а чем он спасает от xss?
Запрещает выполнять неподписанные скрипты
источник

Д

Деда in Nuxt.js — русскоговорящее сообщество
Stanislav Lashmanov
Запрещает выполнять неподписанные скрипты
Ну я через curl что нужно подпишу )
источник

А

Артем in Nuxt.js — русскоговорящее сообщество
речь о браузерах и настоящих клиентах
источник