Size: a a a

Боты на Telegraf

2020 December 01

I

ILLEGAL in Боты на Telegraf
D S
Так ты и не целевая аудитория чтобы разбираться
Бот максимально недружелюбный к пользователю
источник

DS

D S in Боты на Telegraf
ILLEGAL
Ну это задротом быть надо наверн
Не, просто юзером чата который болеет этим жабаботом
(Чат болеет, не юзер)
источник

f

fulcanelly in Боты на Telegraf
ik
справедливо
но я юзаю Markup.callbackButton и там вот так вот
ну шли обычнцй обьект
источник

f

fulcanelly in Боты на Telegraf
{}
источник

I

ILLEGAL in Боты на Telegraf
ik
справедливо
но я юзаю Markup.callbackButton и там вот так вот
В маркап есть все другие типы кнопок
источник

I

ILLEGAL in Боты на Telegraf
Введи Markup. и нажми ctrl + space
источник

i

ik in Боты на Telegraf
прикольно, не знал)
источник

i

ik in Боты на Telegraf
только он все равно юрл валидный просит
источник

f

fulcanelly in Боты на Telegraf
ik
только он все равно юрл валидный просит
сделай чтобы там была ссылка на это же сообщение
источник

i

ik in Боты на Telegraf
🧐
источник

i

ik in Боты на Telegraf
а как это сделать?
источник

i

ik in Боты на Telegraf
мне ж месседж айди не известен перед отправкой
источник

f

fulcanelly in Боты на Telegraf
ik
мне ж месседж айди не известен перед отправкой
отправь сообщение без кнопки, получи айди, отредактируй добавив кнопку с айди
источник

i

ik in Боты на Telegraf
ну и костыль,ладно,  спасибо большое)
источник

UU

U U in Боты на Telegraf
Ребят, а как с точки зрения безопасности правильно сделать авторизацию через Login Widget?
- пользователь авторизуется
- я на фронте получаю данные пользователя
- кидаю их на бек
- там проверяю их и возвращаю, что все ок
- фронт видит, что с бека пришло ок и внутренние страницы?
Что-то как-то небезопасно кажется
источник

ʤ

ʤ in Боты на Telegraf
U U
Ребят, а как с точки зрения безопасности правильно сделать авторизацию через Login Widget?
- пользователь авторизуется
- я на фронте получаю данные пользователя
- кидаю их на бек
- там проверяю их и возвращаю, что все ок
- фронт видит, что с бека пришло ок и внутренние страницы?
Что-то как-то небезопасно кажется
а что смущает?
источник

UU

U U in Боты на Telegraf
ʤ
а что смущает?
1. кажется «ок» от сервера можно легко подменить,
2. где-то нужно хранить что пользоватеть авторизован и там тоже можно легко подменить «ок»
источник

ʤ

ʤ in Боты на Telegraf
U U
1. кажется «ок» от сервера можно легко подменить,
2. где-то нужно хранить что пользоватеть авторизован и там тоже можно легко подменить «ок»
ну подделает пользователь этот ОК, и у него будет на фронтенде писаться что он залогинен, но когда он пойдёт на сервер за каким-то данными, сервер же его пошлёт лесом, ведь его сессия не ОК
источник

ym

yung musk in Боты на Telegraf
Если это не митм с подменой сертификата все ок. А если это митм то тут уже ничего не спасеь
источник

UU

U U in Боты на Telegraf
ʤ
ну подделает пользователь этот ОК, и у него будет на фронтенде писаться что он залогинен, но когда он пойдёт на сервер за каким-то данными, сервер же его пошлёт лесом, ведь его сессия не ОК
вот. значит надо проверять пользователя каждый раз на право чтения информации
источник