Size: a a a

2020 April 22

DK

Dmytro Kovalevskyi in Frontend UA
Есть кто-то кто пользуется hammerjs на проекте с angular 9?
Не могу понять почему не появляются ивенты хамеровские
источник

DK

Dmytro Kovalevskyi in Frontend UA
Везде пишут что нужно просто заимпортить HammerModule из platform browser
источник

DK

Dmytro Kovalevskyi in Frontend UA
я импортирую, но что-то ивенты не появляются
источник

V

Valentin in Frontend UA
Что спросить на собесе на реакт разраба? Подскажите как стратегически найти работягу?
источник

👨M

👨🏼‍💻 Mr. 🅺 Яблукович 🍎🍀 in Frontend UA
Йоу, помогите с идеей!

Надо защитить соедение, тоесть что б доступ к ендпоинтам был только при определённом условии.
Например, что б был сертификат на клиенте. Но если его туда положить — он может быстро скомпроментироваться.

Какие ещё варианты могут быть? Что б и секьюрно, и не особо напряжно. И желательно разрулить на уровне коннекшона

условно простой флоу:
1. ты установил аппку себе на моб
2. и только с этой аппки ты можешь дёрнуть апи
3. с любого другого постмана, браузера, курла, вотэва — не можешь

идей пока 2:
1. енд-2-енд шифрование, и тупо не принимать без ключа запросы (как в телеге)
2. авторизовать непосредственно устройство (типа как в гугле), и принимать только к него запросы. и юзеру дать возможность управлять подключенными устройствами
источник

LH

Leo Hrabovetskyi in Frontend UA
Костя, на всяк випадок нагадаю, що це чат про фронт
источник

LH

Leo Hrabovetskyi in Frontend UA
спитай в чатіках по ноді
источник

👨M

👨🏼‍💻 Mr. 🅺 Яблукович 🍎🍀 in Frontend UA
Leo Hrabovetskyi
спитай в чатіках по ноді
там одни тупорезы
источник

RV

Roman V in Frontend UA
👨🏼‍💻 Mr. 🅺 Яблукович 🍎🍀
Йоу, помогите с идеей!

Надо защитить соедение, тоесть что б доступ к ендпоинтам был только при определённом условии.
Например, что б был сертификат на клиенте. Но если его туда положить — он может быстро скомпроментироваться.

Какие ещё варианты могут быть? Что б и секьюрно, и не особо напряжно. И желательно разрулить на уровне коннекшона

условно простой флоу:
1. ты установил аппку себе на моб
2. и только с этой аппки ты можешь дёрнуть апи
3. с любого другого постмана, браузера, курла, вотэва — не можешь

идей пока 2:
1. енд-2-енд шифрование, и тупо не принимать без ключа запросы (как в телеге)
2. авторизовать непосредственно устройство (типа как в гугле), и принимать только к него запросы. и юзеру дать возможность управлять подключенными устройствами
А какую бизнес задачу это должно решать?
источник

👨M

👨🏼‍💻 Mr. 🅺 Яблукович 🍎🍀 in Frontend UA
Roman V
А какую бизнес задачу это должно решать?
безопасность
источник

RV

Roman V in Frontend UA
Просто использовать https
источник

👨M

👨🏼‍💻 Mr. 🅺 Яблукович 🍎🍀 in Frontend UA
Roman V
Просто использовать https
я думаю твой банк использует что-то лучше, чем хттпс
источник

RV

Roman V in Frontend UA
👨🏼‍💻 Mr. 🅺 Яблукович 🍎🍀
я думаю твой банк использует что-то лучше, чем хттпс
Например?
источник

👨M

👨🏼‍💻 Mr. 🅺 Яблукович 🍎🍀 in Frontend UA
Roman V
Например?
например, ключ ецп
источник

RV

Roman V in Frontend UA
вместо https?
источник

👨M

👨🏼‍💻 Mr. 🅺 Яблукович 🍎🍀 in Frontend UA
Roman V
вместо https?
не вместо, а вместе
источник

RV

Roman V in Frontend UA
Я не совсем понимаю какую задачу нужно решить, чтобы пользователи не разворотили приложение и не смогли использовать напрямую апи и не написали, напрмер ботов?
источник

RV

Roman V in Frontend UA
С таким же успехом логин по sms работает
источник

AK

Alexander Klochko in Frontend UA
Roman V
Я не совсем понимаю какую задачу нужно решить, чтобы пользователи не разворотили приложение и не смогли использовать напрямую апи и не написали, напрмер ботов?
ты сам, на основе данных, которые приходят в http запросе никак не сможешь отличить реального пользователя от бота, на создание которого потратили больше "5 минут"
источник

AK

Alexander Klochko in Frontend UA
у какого-нибудь CloudFlare есть скоринг-система и доверительный рейтинг ip / запроса
источник