Size: a a a

Django [ru] #STAY HOME

2019 October 11

U

UUID8 in Django [ru] #STAY HOME
а нормально, что на стороне клиента можно увидить этот самый токен?
источник

b

behldizh in Django [ru] #STAY HOME
да
источник

DT

Dan Tyan in Django [ru] #STAY HOME
UUID8
get может быть небезопастным?
по теории get не вносит изменения в данные
источник

b

behldizh in Django [ru] #STAY HOME
UUID8
а нормально, что на стороне клиента можно увидить этот самый токен?
источник

SL

Sergey Leleko in Django [ru] #STAY HOME
UUID8
а нормально, что на стороне клиента можно увидить этот самый токен?
Он же динамический
источник

U

UUID8 in Django [ru] #STAY HOME
Еще вопрос по поводу http ответов:
вот если юзер залогинился нужно отправить код 200?
А если логин/пароль не подошел то нужно отправлять 401(401 Unauthorized («не авторизован (не представился)»))?
источник

S

Serj in Django [ru] #STAY HOME
UUID8
get может быть небезопастным?
если следовать идеологии REST то не может быть, но тебе никто не мешает через get изменять данные, но так делать конечно же не нужно
источник

U

UUID8 in Django [ru] #STAY HOME
спасибо
источник

PV

Philip Vasilevski in Django [ru] #STAY HOME
Ребята , такой вопрос юзаю JWT для auth, кидает json из refresh и access по access провожу auth , но после нескольких перезагрузок страницы он умирает. Правильно ли я понимаю что в этом же Json если передать не access а refresh auth пройдет успешно . И как можно словить ошибку джанги ( not auth) в js , чтобы потом передать рефреш вместо access
источник

b

behldizh in Django [ru] #STAY HOME
UUID8
Еще вопрос по поводу http ответов:
вот если юзер залогинился нужно отправить код 200?
А если логин/пароль не подошел то нужно отправлять 401(401 Unauthorized («не авторизован (не представился)»))?
источник

SL

Sergey Leleko in Django [ru] #STAY HOME
Serj
если следовать идеологии REST то не может быть, но тебе никто не мешает через get изменять данные, но так делать конечно же не нужно
Как это возможно ?
источник

b

behldizh in Django [ru] #STAY HOME
Philip Vasilevski
Ребята , такой вопрос юзаю JWT для auth, кидает json из refresh и access по access провожу auth , но после нескольких перезагрузок страницы он умирает. Правильно ли я понимаю что в этом же Json если передать не access а refresh auth пройдет успешно . И как можно словить ошибку джанги ( not auth) в js , чтобы потом передать рефреш вместо access
1) Авторизуешься, получаешь токен
2) Используешь токен в заголовках
3) Рефрешь токен используешь для рефшер роута, чтобы получить новый аксес
4) Пользуешься новым аксес, чтобы делать запросы
источник

b

behldizh in Django [ru] #STAY HOME
Там же очевидная прям документация
источник

U

UUID8 in Django [ru] #STAY HOME
А насколько важно в ответ прописывать код результата?
источник

S

Serj in Django [ru] #STAY HOME
Sergey Leleko
Как это возможно ?
чисто технически ты можешь создавать объекты модели, получая данные через get, но опять же - так делать не нужно
источник

DT

Dan Tyan in Django [ru] #STAY HOME
UUID8
А насколько важно в ответ прописывать код результата?
ты про статус коды ?
источник

U

UUID8 in Django [ru] #STAY HOME
Dan Tyan
ты про статус коды ?
да
источник

S

Serj in Django [ru] #STAY HOME
UUID8
А насколько важно в ответ прописывать код результата?
важно
источник

DT

Dan Tyan in Django [ru] #STAY HOME
UUID8
да
ну как правило ты их не прописываешь руками
источник

A

Aquinary in Django [ru] #STAY HOME
Celery же это более лучшая альтернатива django-cron? Последний использовался ли вообще здесь находящимися?
источник