Sly32

Рейтинг
370
Регистрация
29.03.2012
samdo #:
Стоит именно этот скрипт. Если менять его на что-то другое, то очень сильно заморочиться придётся.

Тогда не понимаю проблемы. У меня именно так и работает - бесконечный цикл

promx #:

сейчас все в андроиде сидят, лучше сразу андроид делать чтобы время не терять. Если не залетит то наработки для дргуго проекта можно будет использовать.

тут главное api сделать грамотно а само приложение можно исполнителя найти, не так дорого уже сегодня если сравнивать с годами ранее

Я, например, сижу в Айфоне))) Мобильная версия веба сразу есть. Чтобы писать приложение - нужно все обкатать сначала. Уже был опыт разработки, когда  под андроид писали, заказали, оплатили работу, а когда запустили сервис - пришлось многое менять в апишке и получились выкинутые деньги за апликуху.
Правда сейчас я в состоянии сам написать и под андроил и под айфон. Но мне интереснее сделать веб сейчас

promx #:

ну если приложение android не стоит в планах тогда cors наверно поможет) я думал под андроид api делаете

Рано об этом говорить, сначала надо веб запустить, если выстрелит - тогда буду заниматься мобильными приложениями

Дадуда #:
Да. php, html, js, css

Забавно) "Далеко зашел прогресс, до невиданных чудес"(С) И в голову не пришло бы) 
Я плотно перешел на VSCode. Отличный дебаг, плагины для баз данных, Постман, подсветка кода, линтеры, гитхаб.. все что надо есть, очень легкий по сравнению с Пайчармом/Идеа ну и бесплатный)

promx #:

для каждого свой ключ чтобы банить моментально. Ну это просто шиза моя.

а поводу если есть контент для незалогиненых то тут почитать можно https://qna.habr.com/q/686086

По факту мне достаточно CORS что бы апишку не могли тащить сторонние ресурсы. Но так как планируется еще мобильные аппликухи - скорее всего будет JWT-token для проверки валидности. Но это все вне рамках моего вопроса. Меня интересует работа с фронтом для залогиненого пользователя и безопасность использование токена

Ramzes_13 #:

Вчера брал филе в Лидле 1400 гр 16 евро, но явно было не жаренное.

У нас примерно также или немного дороже, по акции если - ниже 9 евро за кг

не хаос #:
С борщом всё равно никакая хваленая пицца не сравнится.

А зачем ее сравнивать с борщом? Когда-то хочется борща, когда-то пицца, общее у них только то что оба блюда не особо полезны. Правда пицца по итальянскому рецепту не такая калорийная как Пицца Хат) Кстати поляки под борщом подразумевают свекольную воду с пельменями))) Даже пробовать неохота. Благо что в городе масса заведений, где подают настоящий украинский борщ с пампушками - пальчики оближешь. Да и жена отлично его готовит.

Ramzes_13 #:
Гауда евро 8 в меркадонне нарезкой, да и прочие сыры этой ценовой категории так же.

За кг? Ну может я что-то и путаю, сегодня спецом посмотрю. Но понятно что доставка в Тай будет стоить денег

promx #:
я пилил для каждого пользователя свой ключ

Зачем.

promx #:
а что на проекте нет страниц которые по api вытягиваются для незалогиных?

Есть. 

promx #:
ну и можно конечно ip вшивать в токен и 5 минут время жизни

да, про это говорили, мне кажется что это уже будет защитой от подмены токена в случае разных Айпи

Snake800 #:
В куке под RSA256 вся информация о юзере: логин, права и т.п. Выглядит немного пугающе, но на самом деле довольно надёжно: без приватного ключа не подделать.

А если не подделывать? Ну вот я увидел что у пользователя открыта страничка, зашел  и скопировал токен в браузере, потом на своем компе вошел на страничку пофиля и подменил в браузере в куках токен? Я получу доступ к чужой странице?

Всего: 7322