Турбо-страницы: вопросы к Яндексу

Vladimir
На сайте с 07.06.2004
Offline
557
#1191
Ruceek #:

И что же я вижу на следующий день?  А вижу я ,что все  турбостраницы удалены и их нет=замечательно выходит =)

- Какие проблемы? Добавьте заново
- Чего писать? Критическую ошибку никто за вас не устранит. Ошибка явно в последних постах, если до этого, все было нормально

Аэройога ( https://vk.com/aeroyogadom ) Йога в гамаках ( https://vk.com/aero_yoga ) Аэройога обучение ( https://aeroyoga.ru ) и просто фото ( https://weandworld.com )
Ruceek
На сайте с 21.09.2010
Offline
90
#1192
Vladimir #:

- Какие проблемы? Добавьте заново
- Чего писать? Критическую ошибку никто за вас не устранит. Ошибка явно в последних постах, если до этого, все было нормально

Прочитайте повнимательнее моё сообщение. Ответ от техподдержки - всё хорошо, ошибок нет, в диагностике всё красиво. И тут же без предупреждений резкое отключение всех Турбо страниц. Если бы было всё так просто, я бы тут тоже не писал, так как техподдержка по почте отвечает ну...долговато.

Дмитрий Громов
На сайте с 15.08.2018
Offline
339
#1193
Ruceek #:

Прочитайте повнимательнее моё сообщение. Ответ от техподдержки - всё хорошо, ошибок нет, в диагностике всё красиво. И тут же без предупреждений резкое отключение всех Турбо страниц. Если бы было всё так просто, я бы тут тоже не писал, так как техподдержка по почте отвечает ну...долговато.

Добрый день! Можете уточнить номер обращения? Дополнительно уточню у коллег по ситуации.

Буду рад ответить на ваши вопросы про Директ, РСЯ, ADFOX, Метрику и Бизнес.
Дмитрий Громов
На сайте с 15.08.2018
Offline
339
#1194
av.korostil #:

В продолжение про куки: правильно ли я понимаю, что после  postMessage() пользователя возвращает на трубо-страницу и с нее отправляется GET-запрос на проверку авторизации (без сессионной куки, только по TURBO_ID)?

Звучит не безопасно, или я не правильно понимаю логику работы?
Есть какой-то вариант добавить в родительский addEventListener прослушивание сессионной куки из iframe и добавления ее на турбо-страницу?

Защита от XSS обеспечивается использованием CORS-headers. Технически разницы между передачей turbo_id в URL запроса или сессионной куки нет. На Турбо-страницу добавить функционал приема и обработки дополнительных данных, увы, не получится. Как и любого другого стороннего скрипта.

Ruceek
На сайте с 21.09.2010
Offline
90
#1195
Дмитрий Громов #:

Добрый день! Можете уточнить номер обращения? Дополнительно уточню у коллег по ситуации.

Да,конечно.  Ticket#21032508063254472  Хотелось бы окончательно разобраться с этой проблемой и чтобы больше так не происходило. Если поможете, буду благодарен.

Дмитрий Громов
На сайте с 15.08.2018
Offline
339
#1196
Ruceek #:

Да,конечно.  Ticket#21032508063254472  Хотелось бы окончательно разобраться с этой проблемой и чтобы больше так не происходило. Если поможете, буду благодарен.

Добрый день! Ответил вам в личных сообщениях. Посмотрите, пожалуйста.

AK
На сайте с 26.02.2021
Offline
2
#1197
Дмитрий Громов #:

Защита от XSS обеспечивается использованием CORS-headers. Технически разницы между передачей turbo_id в URL запроса или сессионной куки нет. На Турбо-страницу добавить функционал приема и обработки дополнительных данных, увы, не получится. Как и любого другого стороннего скрипта.

Меня беспокоит CSRF

Дмитрий Громов
На сайте с 15.08.2018
Offline
339
#1198
av.korostil #:

Меня беспокоит CSRF

Добрый день! CSRF-токены, одноразовые ключи или сессионные куки для защиты запросов в функционале API комментирования не поддерживаются. Если для сайта контент комментария, который может быть получен с Турбо-страницы, является потенциально опасным, то можно использовать одностороннюю выгрузку комментариев при помощи способа, описанного в Справке: https://yandex.ru/dev/turbo/doc/rss/elements/comments.html , а публикации разрешить только с сайта.

VG
На сайте с 30.04.2017
Offline
86
#1199

У меня такой вопрос, может кто прояснит пожалуйста

Например я создал источник 1.rss, в нем 500 - item

добавил источник, написано статус - Без ошибок

Далее:

я нажал на крестик напротив источника 1.rss, таким образом данный источник удалил

Далее:

я снова создал с таким же именем 1.rss, в нем так же 500 - item, но уже другие 500 статей

добавил источник, написано статус - Без ошибок

Вопросы:

что произойдет с первыми 500 item? они заменятся? вылетят? или останутся, до тех пор пока сам не удалю?

Vladimir
На сайте с 07.06.2004
Offline
557
#1200
VadimGen #:

У меня такой вопрос, может кто прояснит пожалуйста

Например я создал источник 1.rss, в нем 500 - item

добавил источник, написано статус - Без ошибок

Далее:

я нажал на крестик напротив источника 1.rss, таким образом данный источник удалил

Далее:

я снова создал с таким же именем 1.rss, в нем так же 500 - item, но уже другие 500 статей

добавил источник, написано статус - Без ошибок

Вопросы:

что произойдет с первыми 500 item? они заменятся? вылетят? или останутся, до тех пор пока сам не удалю?

- Удалили
- Добавьте 1.rss и страницы к нему

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий