Size: a a a

Боты на Telegraf

2020 December 01

UU

U U in Боты на Telegraf
что-то я давно авторизацию не писал 🙈
источник

ʤ

ʤ in Боты на Telegraf
U U
вот. значит надо проверять пользователя каждый раз на право чтения информации
ааа, ты не проверяешь, ну смотри, в первый раз когда приходит проверка на пользователя, создавай сессию, в неё помещай инфу про этого пользователя, а дальше используй только ключ сессии
источник

ym

yung musk in Боты на Telegraf
ʤ
ааа, ты не проверяешь, ну смотри, в первый раз когда приходит проверка на пользователя, создавай сессию, в неё помещай инфу про этого пользователя, а дальше используй только ключ сессии
Жвт! 1!1!
источник

ʤ

ʤ in Боты на Telegraf
yung musk
Жвт! 1!1!
точно, всё время забываю про него, живу в двухтысячном
источник

OS

Oscar S in Боты на Telegraf
ʤ
а что смущает?
Все
источник

ym

yung musk in Боты на Telegraf
ʤ
точно, всё время забываю про него, живу в двухтысячном
Хотя в чате по ноде говном закидабт
источник

UU

U U in Боты на Telegraf
passport + jwt?
источник

ʤ

ʤ in Боты на Telegraf
Oscar S
Все
тогда в баню лучше не ходить
источник

ym

yung musk in Боты на Telegraf
U U
passport + jwt?
Пасспорт говно кстати
источник

OS

Oscar S in Боты на Telegraf
ʤ
тогда в баню лучше не ходить
Я за него кину с бэка на фронт
источник

UU

U U in Боты на Telegraf
yung musk
Пасспорт говно кстати
таки значит и тут закидают)))
источник

OS

Oscar S in Боты на Telegraf
Кто гарант?
источник

OS

Oscar S in Боты на Telegraf
Скажу что он это я
источник

OS

Oscar S in Боты на Telegraf
Я это ...
источник

UU

U U in Боты на Telegraf
yung musk
Пасспорт говно кстати
таки а что для ноды?
источник

ʤ

ʤ in Боты на Telegraf
U U
таки значит и тут закидают)))
используй то что просто
источник

OS

Oscar S in Боты на Telegraf
Oscar S
Я за него кину с бэка на фронт
С фронта на бэк *
источник

ʤ

ʤ in Боты на Telegraf
не важно, говно или нет, хоть пиши куку с подписью
источник

OS

Oscar S in Боты на Telegraf
U U
Ребят, а как с точки зрения безопасности правильно сделать авторизацию через Login Widget?
- пользователь авторизуется
- я на фронте получаю данные пользователя
- кидаю их на бек
- там проверяю их и возвращаю, что все ок
- фронт видит, что с бека пришло ок и внутренние страницы?
Что-то как-то небезопасно кажется
Делай через редирект, генерь на стороне бэка jwt и будет тебе счастье
источник

OS

Oscar S in Боты на Telegraf
Тогда никакая мышь, комар носу не поточит
источник