Size: a a a

2020 January 19

а

а это кто in rust_offtopic
Слава
А вот очень хочется в браузер всё запихать. Чтобы всё работало как будто без браузера, но в браузере.
Что "всё" запихать? Интерпретатор байткода? JVM тоже можно в в браузер запихать
источник

AI

Alex Ilizarov in rust_offtopic
а это кто
Что "всё" запихать? Интерпретатор байткода? JVM тоже можно в в браузер запихать
И огрести о оракла
источник

AI

Alex Ilizarov in rust_offtopic
Вебассембли - станларт ьез конкретной компании владельца
источник

V

Veetaha in rust_offtopic
Ребят, дайте пожалуйста толчок к решениюю проблемы.
У нас есть гмейл бот, который запрашивает у юзера токен для доступа к его почте. Имея этот токен кто-угодно может прочитать почту юзера. Нам приходится сохранять эти токены в базе данных. Но это получается очень несесурно. Юзер нам доверяет свой токен, а мы его кладем в БД и в любой момент можем его посмотреть. Как сделать так чтобы никто, кто имеет доступ к БД не смог прочитать токен?
Мы думали шифровать его на сервере и сохранять таким в БД, но с другой стороны можно получить ключ к шифрованию и расшифровать токен. Как это правильно обезопасить?
источник

а

а это кто in rust_offtopic
Alex Ilizarov
Вебассембли - станларт ьез конкретной компании владельца
ок, теперь всё ясно
источник

AI

Alex Ilizarov in rust_offtopic
Veetaha
Ребят, дайте пожалуйста толчок к решениюю проблемы.
У нас есть гмейл бот, который запрашивает у юзера токен для доступа к его почте. Имея этот токен кто-угодно может прочитать почту юзера. Нам приходится сохранять эти токены в базе данных. Но это получается очень несесурно. Юзер нам доверяет свой токен, а мы его кладем в БД и в любой момент можем его посмотреть. Как сделать так чтобы никто, кто имеет доступ к БД не смог прочитать токен?
Мы думали шифровать его на сервере и сохранять таким в БД, но с другой стороны можно получить ключ к шифрованию и расшифровать токен. Как это правильно обезопасить?
Если очень заморачиваться - отдельное write only хранилище. Бот может read хранилище, вебсервис не может. А так да, по простому наверное только ключем шифровать
источник

AI

Alex Ilizarov in rust_offtopic
Можно делить ключ на куски и раскидывать по разным системам приложения
источник

С

Слава in rust_offtopic
а это кто
Что "всё" запихать? Интерпретатор байткода? JVM тоже можно в в браузер запихать
JVM вполне работал в браузере, но потом Эппл решил выебнуться, а вслед за ним и Гугл. Наши же дорогие программисты, вместо того, чтобы дружно сказать "не выёбывайтесь, блядь!" это радостно приветствовали.
источник

AI

Alex Ilizarov in rust_offtopic
Но они должны совместно боту токен возвращать
источник

а

а это кто in rust_offtopic
Слава
JVM вполне работал в браузере, но потом Эппл решил выебнуться, а вслед за ним и Гугл. Наши же дорогие программисты, вместо того, чтобы дружно сказать "не выёбывайтесь, блядь!" это радостно приветствовали.
ок
источник

V

Veetaha in rust_offtopic
Alex Ilizarov
Если очень заморачиваться - отдельное write only хранилище. Бот может read хранилище, вебсервис не может. А так да, по простому наверное только ключем шифровать
вебсервиса нету, есть только бот)
источник

AI

Alex Ilizarov in rust_offtopic
Veetaha
вебсервиса нету, есть только бот)
RSA ключ (ассиметричный). Веьсервис пишет, бот читает.
источник

AI

Alex Ilizarov in rust_offtopic
Слава
JVM вполне работал в браузере, но потом Эппл решил выебнуться, а вслед за ним и Гугл. Наши же дорогие программисты, вместо того, чтобы дружно сказать "не выёбывайтесь, блядь!" это радостно приветствовали.
А че, каждый браузер сам jvm машину имплементировал и не было никаких патентов?
источник

С

Слава in rust_offtopic
Alex Ilizarov
А че, каждый браузер сам jvm машину имплементировал и не было никаких патентов?
А, прошу прощения. Перепутал два ответа.

Почитайте про апплеты.
источник

AI

Alex Ilizarov in rust_offtopic
Слава
А, прошу прощения. Перепутал два ответа.

Почитайте про апплеты.
А причем тут планшеты
источник

AI

Alex Ilizarov in rust_offtopic
Слава
А, прошу прощения. Перепутал два ответа.

Почитайте про апплеты.
Ты мне ответь, код Sun бандлился в браузерах или нет?
источник

С

Сергей in rust_offtopic
Veetaha
Ребят, дайте пожалуйста толчок к решениюю проблемы.
У нас есть гмейл бот, который запрашивает у юзера токен для доступа к его почте. Имея этот токен кто-угодно может прочитать почту юзера. Нам приходится сохранять эти токены в базе данных. Но это получается очень несесурно. Юзер нам доверяет свой токен, а мы его кладем в БД и в любой момент можем его посмотреть. Как сделать так чтобы никто, кто имеет доступ к БД не смог прочитать токен?
Мы думали шифровать его на сервере и сохранять таким в БД, но с другой стороны можно получить ключ к шифрованию и расшифровать токен. Как это правильно обезопасить?
Какой риск вас беспокоит в этом случае? Именно кража токена из БД? Если да, то сделайте правильное управления ключами. Не кладите сам ключ в БД, держите в каком-то сервисе. Можно в этом же сервисе расшифровывать.
источник

С

Слава in rust_offtopic
Alex Ilizarov
Ты мне ответь, код Sun бандлился в браузерах или нет?
Нет. Зачем?
источник

AI

Alex Ilizarov in rust_offtopic
Слава
Нет. Зачем?
Как оно тогда работало?
источник

С

Слава in rust_offtopic
Alex Ilizarov
Как оно тогда работало?
Для начала, напишите вопрос нормально.
источник