Size: a a a

2021 March 11

β🎀

βλαδιμιρ 🎀 🌎🔫... in .NET Talks 🎄
в чем проблема в урле передать?
источник

AS

Andrew Shurunov in .NET Talks 🎄
βλαδιμιρ 🎀 🌎🔫
в чем проблема в урле передать?
Безопасность?
источник

β🎀

βλαδιμιρ 🎀 🌎🔫... in .NET Talks 🎄
Andrew Shurunov
Безопасность?
безопасность что
источник

S

SomebodyOdd in .NET Talks 🎄
Andrew Shurunov
Безопасность?
Если кто-то может прочитать url, то что останавливает прочитать body?
источник

AP

Artem Pogosian in .NET Talks 🎄
Liza
Я знаю людей после универа без опыта работы в принципе
Как такое возможно?) Почему бы не взять индуса или китайца с опытом. Зачем им после универа? Если только это не очень талантливый молодой человек
источник

AS

Andrew Shurunov in .NET Talks 🎄
SomebodyOdd
Если кто-то может прочитать url, то что останавливает прочитать body?
body шифруется, а безопасность истории зависит от браузера
источник

S

SomebodyOdd in .NET Talks 🎄
Andrew Shurunov
body шифруется, а безопасность истории зависит от браузера
Url тоже шифруется. Домен нет*, а url - да
источник

L

Liza in .NET Talks 🎄
Artem Pogosian
Как такое возможно?) Почему бы не взять индуса или китайца с опытом. Зачем им после универа? Если только это не очень талантливый молодой человек
И индусов и китайцев берут
источник

L

Liza in .NET Talks 🎄
И с опытом и с без
источник

AS

Andrew Shurunov in .NET Talks 🎄
SomebodyOdd
Url тоже шифруется. Домен нет*, а url - да
Разве расширения хрома не могут получить полную историю, включая конкретные страницы?
источник

β🎀

βλαδιμιρ 🎀 🌎🔫... in .NET Talks 🎄
Andrew Shurunov
body шифруется, а безопасность истории зависит от браузера
нет никакой разницы между телом и урлом запроса
источник

NE

Nikita Emelin in .NET Talks 🎄
Andrew Shurunov
Просто что меня раздражает до сих пор
Допустим у тебя в rest api есть метод получения токена
Тебе нужно передать туда креденшлы
Ты очевидно не хочешь передавать их через url, ты хочешь передавать их через body
Но по идее, это ведь get запрос? Ты ведь не создаёшь ничего
У тебя для авторизации есть хедеры
источник

β🎀

βλαδιμιρ 🎀 🌎🔫... in .NET Talks 🎄
ни с точки зрения безопасности
источник

L

Liza in .NET Talks 🎄
Если не тупой то это вообще не проблема
источник

NE

Nikita Emelin in .NET Talks 🎄
Их и  юзай
источник

β🎀

βλαδιμιρ 🎀 🌎🔫... in .NET Talks 🎄
ни какой либо там истории
источник

AP

Artem Pogosian in .NET Talks 🎄
@striped до того, как начал с вами общаться, было впечатление, что h1b это что-то невозможное, а сейчас же складывается впечатление, что фигня вопрос)
источник

AS

Andrew Shurunov in .NET Talks 🎄
У меня просто диссонанс, что body как бы есть, но юзать его нельзя для гета, потому что в стандарте так сказано)
источник

S

SomebodyOdd in .NET Talks 🎄
Andrew Shurunov
У меня просто диссонанс, что body как бы есть, но юзать его нельзя для гета, потому что в стандарте так сказано)
Не совсем...

A payload within a GET request message has no defined semantics; sending a payload body on a GET request might cause some existing implementations to reject the request.
источник

L

Liza in .NET Talks 🎄
Artem Pogosian
@striped до того, как начал с вами общаться, было впечатление, что h1b это что-то невозможное, а сейчас же складывается впечатление, что фигня вопрос)
Так оно и есть
источник