Size: a a a

React — русскоговорящее сообщество

2020 November 15

FA

Fedorchuk Artem in React — русскоговорящее сообщество
спасибо, сейчас почитаю
источник

A

Alex in React — русскоговорящее сообщество
Fedorchuk Artem
спасибо, сейчас почитаю
Но если удобнее сторедж, бери его. очень сомнительные минусы все пишут
источник

АБ

Александр Бакиматов... in React — русскоговорящее сообщество
Alex
Но если удобнее сторедж, бери его. очень сомнительные минусы все пишут
то есть небезопасность сомнительный минус?
источник

К

Карамультук... in React — русскоговорящее сообщество
типа оставлю тачку у магаза не закрытой, потом ее открывать еще, ну его нафиг
источник

A

Alex in React — русскоговорящее сообщество
Александр Бакиматов
то есть небезопасность сомнительный минус?
если малварь у меня в коде вдруг, она и не только аутентификацию может поменять
источник

К

Карамультук... in React — русскоговорящее сообщество
но не будем ханжами, для прототипа который никогда в этом виде не уйдет в прод - локалсторадж это сто процентов норм
источник

АБ

Александр Бакиматов... in React — русскоговорящее сообщество
Alex
если малварь у меня в коде вдруг, она и не только аутентификацию может поменять
ясно )))
источник

RU

Roman Usherenko in React — русскоговорящее сообщество
Alex
если малварь у меня в коде вдруг, она и не только аутентификацию может поменять
прикол в том, что для того чтоб читать твой локалсторадж малварю не надо быть в твоем коде, LS доступен из любой вкладки
источник

A

Alex in React — русскоговорящее сообщество
Roman Usherenko
прикол в том, что для того чтоб читать твой локалсторадж малварю не надо быть в твоем коде, LS доступен из любой вкладки
Any JavaScript code on *your page* can access local storage: it has no data protection whatsoever

или покажи как прочитать его с другой вкладки
источник

RU

Roman Usherenko in React — русскоговорящее сообщество
Alex
Any JavaScript code on *your page* can access local storage: it has no data protection whatsoever

или покажи как прочитать его с другой вкладки
хм да, что-то я перепутал
источник

VP

Vitaliy Ponomarev in React — русскоговорящее сообщество
Карамультук
httponly cookie
ну тоже ведь не идеально.

почему многие в httpOnly пытаются класть jwt access token а не refresh?

https://hasura.io/blog/best-practices-of-using-jwt-with-graphql/
источник

RU

Roman Usherenko in React — русскоговорящее сообщество
Vitaliy Ponomarev
ну тоже ведь не идеально.

почему многие в httpOnly пытаются класть jwt access token а не refresh?

https://hasura.io/blog/best-practices-of-using-jwt-with-graphql/
так а чем неидеально? из js туда доступа нет чисто физически
источник

К

Карамультук... in React — русскоговорящее сообщество
Vitaliy Ponomarev
ну тоже ведь не идеально.

почему многие в httpOnly пытаются класть jwt access token а не refresh?

https://hasura.io/blog/best-practices-of-using-jwt-with-graphql/
хорошая ссыль, спасибо!
источник

VP

Vitaliy Ponomarev in React — русскоговорящее сообщество
Roman Usherenko
так а чем неидеально? из js туда доступа нет чисто физически
а в статье про это тоже есть
источник

A

Alex in React — русскоговорящее сообщество
Roman Usherenko
так а чем неидеально? из js туда доступа нет чисто физически
но запрос все ещё может отправить на этот домен
источник

RU

Roman Usherenko in React — русскоговорящее сообщество
Alex
но запрос все ещё может отправить на этот домен
ну по сути да, если на твоей странице малварь скрипт, то оно сможет и локалсторадж читать, и любые запросы от твоего имени посылать, так что разницы мало
источник

FA

Fedorchuk Artem in React — русскоговорящее сообщество
Спасибо парни, почитаю ваши ссылки
источник

V

Viktor in React — русскоговорящее сообщество
Ребята, я тут готовлю новое PDP. Можете посоветовать может какие то курсы хорошие, которые будут полезны в рамках профессии Front-end - но не именно по реакту, его я уже знаю, а что то полезное/более глубокое в рамках самого фронта?
источник

W

WorkPrompt in React — русскоговорящее сообщество
Добрый вечер. Делаю игру, где надо находить одинаковые карточки. Пока они у меня просто сами закрываются после открытия через три секунды, добавил в useEffect таймер. Но как сделать, чтобы при открытии двух одинаковых карточек с одинаковым кодом, чтобы они оставались открытыми я пока не могу сообразить. Может кто-нибудь подскажет как это реализовать?
источник

DS

Dmitriy Shuleshov in React — русскоговорящее сообщество
WorkPrompt
Добрый вечер. Делаю игру, где надо находить одинаковые карточки. Пока они у меня просто сами закрываются после открытия через три секунды, добавил в useEffect таймер. Но как сделать, чтобы при открытии двух одинаковых карточек с одинаковым кодом, чтобы они оставались открытыми я пока не могу сообразить. Может кто-нибудь подскажет как это реализовать?
1. lifting state up
2. state manager
источник