Size: a a a

Flutter Developers — русскоговорящее сообщество

2021 January 19

NK

Nikita Krasavin in Flutter Developers — русскоговорящее сообщество
Ilya Hrankouski
В вашу нативную форму пользователь вводит логин и пароль к вашей же системе, а не к auth-провайдерам. Чтобы авторизоваться в вашем приложении через какой-то нужно сделать кнопку в духе “sign in with smth”, которая и откроет форму логина того кого нужно.
я правильно понял, что моей мобилке в свой бэкенд стучаться можно не через oauh?
источник

T

Temurxon in Flutter Developers — русскоговорящее сообщество
Nikita Krasavin
Всем привет. Помогите пожалуйста разобраться с темой OAuth в мобилках. Наш сервер должен авторизовать пользователя по логину и паролю, как и в большинстве приложений. В рамках OAuth для этого нужно открыть форму логина в браузере, чтобы избежать фишинга. Вот пример статейки https://auth0.com/docs/best-practices/mobile-device-login-flow-best-practices

Вроде все логично. Но когда я открываю любое популярное приложение (авито, инста) и прохожу там процедуру логина, то вижу нативные формы с полями логин-пароль. Значит ли это, что у них не OAuth? Чем тут руководствоваться? Нативная форма для юзера, понятное дело, приятнее. Но неужели большинство приложений выбирая этот путь подзабивают на секурность? Чат перерыл по слову oath, но ответов на эти вопросы не нашел.
jwt не вариант ?
источник

NK

Nikita Krasavin in Flutter Developers — русскоговорящее сообщество
Temurxon
jwt не вариант ?
я в том числе пытаюсь понять это. В статейках по oauth пишут что креденшиалсы вводить в нативную форму - небезопасно. Это так?
источник

T

Temurxon in Flutter Developers — русскоговорящее сообщество
юзер вводит данные oauth проверяет была ли изменена структура пакета отправки с клиента ну там header,config,data сверяет пакет который он отправил юзеру
источник

T

Temurxon in Flutter Developers — русскоговорящее сообщество
Nikita Krasavin
я в том числе пытаюсь понять это. В статейках по oauth пишут что креденшиалсы вводить в нативную форму - небезопасно. Это так?
но про такое не слышал
источник

IH

Ilya Hrankouski in Flutter Developers — русскоговорящее сообщество
Nikita Krasavin
я в том числе пытаюсь понять это. В статейках по oauth пишут что креденшиалсы вводить в нативную форму - небезопасно. Это так?
Ну конечно небезопасно) Вы бы ввели свой пароль от гуглового аккаунта в нативную форму в каком-то левом приложении?
источник

IH

Ilya Hrankouski in Flutter Developers — русскоговорящее сообщество
Nikita Krasavin
я правильно понял, что моей мобилке в свой бэкенд стучаться можно не через oauh?
Что значит «стучаться в свой бэкенд через oauth”?
источник

NK

Nikita Krasavin in Flutter Developers — русскоговорящее сообщество
Ilya Hrankouski
Ну конечно небезопасно) Вы бы ввели свой пароль от гуглового аккаунта в нативную форму в каком-то левом приложении?
нет, не ввел бы) это ок. А в свое приложение свой логин пароль вводить это ок?
источник

NK

Nikita Krasavin in Flutter Developers — русскоговорящее сообщество
то что oauth исползуется для third party приложений это понятно. А в своем же приложении как быть?
источник

IH

Ilya Hrankouski in Flutter Developers — русскоговорящее сообщество
Nikita Krasavin
нет, не ввел бы) это ок. А в свое приложение свой логин пароль вводить это ок?
А разве есть другой способ?))
источник

NK

Nikita Krasavin in Flutter Developers — русскоговорящее сообщество
Ilya Hrankouski
А разве есть другой способ?))
браузер или вебвью открыть с формой логина.
источник

NK

Nikita Krasavin in Flutter Developers — русскоговорящее сообщество
Я возможно щас по дурацки спрашиваю, но мне важно до сути докопаться)
источник

IH

Ilya Hrankouski in Flutter Developers — русскоговорящее сообщество
Nikita Krasavin
то что oauth исползуется для third party приложений это понятно. А в своем же приложении как быть?
Ну если у вас есть свой собственный бэкенд, который выполняет авторизацию по логину и паролю, которые специфичны для вашей системы, то нет никаких причин не делать нативную форму
источник

IH

Ilya Hrankouski in Flutter Developers — русскоговорящее сообщество
Ilya Hrankouski
Ну если у вас есть свой собственный бэкенд, который выполняет авторизацию по логину и паролю, которые специфичны для вашей системы, то нет никаких причин не делать нативную форму
Главное по https передавайте
источник

NK

Nikita Krasavin in Flutter Developers — русскоговорящее сообщество
Ilya Hrankouski
Ну если у вас есть свой собственный бэкенд, который выполняет авторизацию по логину и паролю, которые специфичны для вашей системы, то нет никаких причин не делать нативную форму
суть понятна, спасибо, что помогли мне распутаться 👍
источник

U

Ulan in Flutter Developers — русскоговорящее сообщество
Всем привет! Стоит ли купить ультрабук для работы с андроид студио? Посоветуйте модели
источник

C

Comrade77 in Flutter Developers — русскоговорящее сообщество
Стоит купить макбук для мобильной разработки
источник

П

Павел in Flutter Developers — русскоговорящее сообщество
макбук точно не стоит, уж лучше мак мини, из-за того что дешевле
источник

DS

Don Sergioz in Flutter Developers — русскоговорящее сообщество
Павел
макбук точно не стоит, уж лучше мак мини, из-за того что дешевле
Можно ли настроить макмини на работу как удаленный сервер? Чтобы управлять им с винбука
источник

П

Павел in Flutter Developers — русскоговорящее сообщество
Don Sergioz
Можно ли настроить макмини на работу как удаленный сервер? Чтобы управлять им с винбука
управлять как? все эти ssh/rsync/vnc всё это там есть, нужно что-то особенное?
источник