Size: a a a

2020 April 22

АК

Алексей Кузнецов in Drupal RU
Или полностью фронтенд на реакте?
источник

МЛ

Мирослав Ли in Drupal RU
Алексей Кузнецов
То есть у тебя одновременно реакт и не реакт?
да, типо сайт обычный, но есть страницы, где в ьлок встроен реакт
источник

АК

Алексей Кузнецов in Drupal RU
тогда просто шли запросы с withCredentials
источник

ЮГ

Юрий Гущин in Drupal RU
6ка на пхп7 не авторизуется. Помню был патч небольшой, но найти не могу, не помнит никто?
источник

АК

Алексей Кузнецов in Drupal RU
Друпал даёт сесионную куку, js её автоматом прицепит к запросу, если запрос идёт на домен, который дал куку
источник

АК

Алексей Кузнецов in Drupal RU
Мирослав Ли
да, типо сайт обычный, но есть страницы, где в ьлок встроен реакт
Помимо этого, для твоего эндпоинта надо включить авторизацию через куки, если она не включена по умолчанию
источник

МЛ

Мирослав Ли in Drupal RU
Алексей Кузнецов
Помимо этого, для твоего эндпоинта надо включить авторизацию через куки, если она не включена по умолчанию
это включено
источник

АК

Алексей Кузнецов in Drupal RU
тогда нужно только withCredentials. И в девтулзах проверяй, цепляется кука в запрос или нет
источник

МЛ

Мирослав Ли in Drupal RU
Алексей Кузнецов
тогда нужно только withCredentials. И в девтулзах проверяй, цепляется кука в запрос или нет
Правильно я понял, я получаю токен через /session/token, а потом делаю свой запрос с параметром withCredentials и все сработает, так?
источник

АК

Алексей Кузнецов in Drupal RU
немного не так
источник

АК

Алексей Кузнецов in Drupal RU
на /session/token нужно тоже кидать авторизованный запрос
источник

МЛ

Мирослав Ли in Drupal RU
Алексей Кузнецов
на /session/token нужно тоже кидать авторизованный запрос
авторизованный, это всмысле с параметром `withCredentials`?
источник

АК

Алексей Кузнецов in Drupal RU
да
источник

АК

Алексей Кузнецов in Drupal RU
withCredentials всего лишь добавит в запрос все имеющиеся куки жля домена
источник

МЛ

Мирослав Ли in Drupal RU
Алексей Кузнецов
withCredentials всего лишь добавит в запрос все имеющиеся куки жля домена
ага, понял. Спасибо
источник

DL

Denis Levchenko in Drupal RU
Alexey Korepov
вот поэтому я и туплю с пониманием как оно работает, всё никак не пойму. Уникальная соль нужна для того, чтобы на разных сайтах один и тот же пароль не превращался в одинаковый хеш. Т.е. хеш строится не из "пароль" а из "пароль + соль".  Если соль нигде не хранить, а брать каждый раз новую - то тогда и хеш в результате выполнения функции будет получаться разный. Поэтому и непонятно как в друпале это работает без сохранения соли для юзера (или общей для всех юзеров).
проходили же уже
https://drupal.ru/node/139940#comment-729463
источник

AK

Alexey Korepov in Drupal RU
да это всё понятно в теории, но на практике-то как? Вот юзер ввёл пароль "123", как друпал сгенеринует для него уникальный хеш используя новую сгенерённую соль, чтобы он в точности совпал с хешем, который сохранён для этого юзера в БД?
источник

VS

Victor Stepankov in Drupal RU
это всё сделано, чтобы запутать врага
источник

DL

Denis Levchenko in Drupal RU
Alexey Korepov
да это всё понятно в теории, но на практике-то как? Вот юзер ввёл пароль "123", как друпал сгенеринует для него уникальный хеш используя новую сгенерённую соль, чтобы он в точности совпал с хешем, который сохранён для этого юзера в БД?
какой еще "уникальный хэш" в базе?
источник

ИЛ

Иван Лещёв in Drupal RU
Alexey Korepov
да это всё понятно в теории, но на практике-то как? Вот юзер ввёл пароль "123", как друпал сгенеринует для него уникальный хеш используя новую сгенерённую соль, чтобы он в точности совпал с хешем, который сохранён для этого юзера в БД?
что?
источник