Size: a a a

Боль Тимлида

2021 November 03

AB

Aleksandr Bespalov in Боль Тимлида
Что вот интересно, те кто пишут такие АПИ как правило 100% не знают/не думали, что есть логи nginx, есть условно elk и там можно смотреть запросы в апи и там нет тел запросов, но есть query string, допустим. Т.е. светят sensitive данные где попало.
источник

DK

Denis Kachnov in Боль Тимлида
Авторизацию считать "отвалилось по пути" - до реальной обработки запроса дело не дошло.

В целом  - "то чувство, когда API 10+ летней давности оказалось лучше модного нового" )
источник

PD

Phil Delgyado in Боль Тимлида
Ну, про безопасность вообще мало кто думает. Но да, нельзя в GET использовать персональные данные.
источник

PD

Phil Delgyado in Боль Тимлида
А, при таком подходе - да.
источник

AB

Aleksandr Bespalov in Боль Тимлида
Куда инвестировали больше в дизайн - то и лучше, гг
источник

AB

Aleksandr Bespalov in Боль Тимлида
Ну, это могло быть через автора апи, который до создания апи вкладывался в свои знания и опыт. А не "конкретно в этом апи думали на неделю больше".
источник

AS

Artem Shpynov in Боль Тимлида
я к тому что примерно в это превращаются сколько-нибудь сложные"RESTfull" приложения спустя какаое то время после первого релиза
источник

PD

Phil Delgyado in Боль Тимлида
Не совсем. Просто REST действительно почему-то стал хайповым, хотя и ужасным решением.
И приходится обосновывать, а почему не REST.
У меня вот RESTful просили маркетологи....
источник

AB

Aleksandr Bespalov in Боль Тимлида
Потому что со всех view point не смотрят, кейсы использования сложные не продумывают. Прочли вчера про рест - и погнали писать.
источник

AB

Aleksandr Bespalov in Боль Тимлида
Типа, framework-name девелоперы с нуля за три года никого не удивляют, но и рест повсеместный тогда тоже не должен удивлять, кмк. Разве нет?
источник

АС

Альберт Степанцев... in Боль Тимлида
ну почему же
меня до сих пор удивляют
хотя пора бы уже привыкнуть
источник

AB

Aleksandr Bespalov in Боль Тимлида
+
источник

PD

Phil Delgyado in Боль Тимлида
Удивляет не то, что используют хайповую технологию не думая, а почему весьма кривая идея стала хайпом.
источник

PD

Phil Delgyado in Боль Тимлида
И почему в индустрии постоянно хайповыми становятся худшие из возможных технологий:
Git, Mongo, REST etc
источник

АС

Альберт Степанцев... in Боль Тимлида
Ruby
источник

AB

Aleksandr Bespalov in Боль Тимлида
Выглядит идеально и просто? Сущности как ресурсы. Обосновывают в типичных же статьях на основе todo list api - там гет, пост и пут. Даже поиска с фильтрами нет.
источник

PD

Phil Delgyado in Боль Тимлида
Тут я даже понимаю, кстати. RoR при появлении позволял делать медленные, но работающие web-приложения проще и быстрее, чем другие системы.
Но почему его не выкинули после появления хотя бы Django и Laravel - я не знаю.
А почему его продолжают и сейчас использовать для новых проектов - да, загадка...
источник

АС

Альберт Степанцев... in Боль Тимлида
я давно уже не вижу, чтобы на нем делали что-то новое
а вот запросы на "переписать всё на чё-то нормальном" - вижу, и даже иногда берусь за такое

по секрету, щас одна крупная онлайн-школа как раз в процессе такого перехода
отчаялись бороться с производительностью и рынком труда
источник

PD

Phil Delgyado in Боль Тимлида
Я знаю несколько, гм, CTO, которые ратуют за RoR как хорошую платформу для новых проектов и тащат его куда попало.
Так что делают и еще как.
источник

DK

Denis Kachnov in Боль Тимлида
На Х начинается, на Т заканчивается? 😉
источник