Size: a a a

2020 April 15

NY

Nickie Youngblood in Java & Co
В любом случае, какой-то опыт нужен будет, потому что без практики знания не закрепить.
источник

MM

Max Minin in Java & Co
Антон
Фронтенд пробовал , просто непереношу. Выбрал джава
Понятно.
Ну в общем нужно больше времени.
За 45 дней успеть можно в условиях строгого трудового лагеря, но вряд ли это будет добровольно :)
источник

А

Антон in Java & Co
Max Minin
Понятно.
Ну в общем нужно больше времени.
За 45 дней успеть можно в условиях строгого трудового лагеря, но вряд ли это будет добровольно :)
Я примерно трудовой  лагерь и предпологал
источник

NY

Nickie Youngblood in Java & Co
С такой нагрузкой половина просто мимо пролетит.
источник

NY

Nickie Youngblood in Java & Co
Мне кажется, надо месяца три, с отдыхом и упражнениями.
источник

YN

Young Night in Java & Co
Nickie Youngblood
Мне кажется, надо месяца три, с отдыхом и упражнениями.
2 года
источник

YN

Young Night in Java & Co
я предполагаю
источник

NY

Nickie Youngblood in Java & Co
Сорян, потерял нить разговора :) За три месяца разве что Core можно выучить. Работа — вряд ли.
источник

NY

Nickie Youngblood in Java & Co
Я, вот, смотрю на оглавление двух томов Хорстмана и думаю, закончу ли я их до конца года или нет :)
источник

JD

John Doe in Java & Co
Всем привет! Я правильно понимаю, что spring security с сессией нарушает принцип statelessness в рамках RESTfull?
источник

Р

Ромашка 🌼 in Java & Co
Да, но обрати внимание, что сессия может быть создана не только через Spring Security
источник

Р

Ромашка 🌼 in Java & Co
Чтобы security не юзал httpsession , он предусматривает политику создания сессии stateless
источник

JD

John Doe in Java & Co
Ромашка 🌼
Чтобы security не юзал httpsession , он предусматривает политику создания сессии stateless
Но тогда мы не сможем сделать защиту от csrf, да?
источник

Р

Ромашка 🌼 in Java & Co
есть возможности реализовать csrf без сохранения состояния, например класть токен в куки
источник

Р

Ромашка 🌼 in Java & Co
точнее там сложнее, идёт двойная передача токена в куках и например в заголовках, и соответственно клиент должен отправить на сервер оба
источник

Р

Ромашка 🌼 in Java & Co
также можно обойтись без хранения токена на сервере, если шифровать ключом какие-то известные параметры принципала (например username+query_timestamp)
источник
2020 April 16

JD

John Doe in Java & Co
Тут какой-то подвох в том, что токен на стороне клиента генерится тогда
источник

Р

Ромашка 🌼 in Java & Co
генерит в любом случае сервер, просто задачу хранения возлагает на клиент :)
источник

RG

Roman Golubkov in Java & Co
John Doe
Всем привет! Я правильно понимаю, что spring security с сессией нарушает принцип statelessness в рамках RESTfull?
Чем?
источник

JD

John Doe in Java & Co
Тем что стэйт хранит
источник