Size: a a a

2020 April 16

RG

Roman Golubkov in Java & Co
John Doe
Тем что стэйт хранит
Какой?
источник

JD

John Doe in Java & Co
Ромашка 🌼
генерит в любом случае сервер, просто задачу хранения возлагает на клиент :)
Спасибо
источник

JD

John Doe in Java & Co
Roman Golubkov
Какой?
Такой вопрос. Будет ли работать следующая конфигурация: два инстанса со statefull spring security и защитой от csrf за лоад бэлэнсером у которого не настроена стики сешн. Не будет, потому что лоад бэлэнсер может перекинуть клиента на другой инстанс где токен сессии другой. Это и есть нарушение statelessness, ибо запрос не должен зависеть от предыдущих
источник

RG

Roman Golubkov in Java & Co
John Doe
Такой вопрос. Будет ли работать следующая конфигурация: два инстанса со statefull spring security и защитой от csrf за лоад бэлэнсером у которого не настроена стики сешн. Не будет, потому что лоад бэлэнсер может перекинуть клиента на другой инстанс где токен сессии другой. Это и есть нарушение statelessness, ибо запрос не должен зависеть от предыдущих
ну добавь редис и убери стики - какое то это отношение имеет к rest? есть дырка - создай заказ - она в целом не зависит от того залогинелся до этого юзер или нет - с тз rest - stateless
источник

RG

Roman Golubkov in Java & Co
csrf с тз терминологии - конечно элемент состояния - не хочешь юзать - вырежи / перейти на jwt короткий - варианты вараинты
источник

JD

John Doe in Java & Co
Roman Golubkov
ну добавь редис и убери стики - какое то это отношение имеет к rest? есть дырка - создай заказ - она в целом не зависит от того залогинелся до этого юзер или нет - с тз rest - stateless
Ну вопрос то как раз был о том, нарушается ли принцип. Да нарушается. Использование редиса или стики сешшн это к тому как это дело обойти
источник

JD

John Doe in Java & Co
Roman Golubkov
csrf с тз терминологии - конечно элемент состояния - не хочешь юзать - вырежи / перейти на jwt короткий - варианты вараинты
Интересно было с академической точки зрения
источник

RG

Roman Golubkov in Java & Co
John Doe
Ну вопрос то как раз был о том, нарушается ли принцип. Да нарушается. Использование редиса или стики сешшн это к тому как это дело обойти
контроллеру пофиг какая именно сессия - пример с заказом выше. если бы как и какой создать бралось с куки - тогда уже да - явно нарушена, то что тебе пришел хедер часть A, не имеющий отношения к процессу заказа - то в чем?
источник

w

wekar in Java & Co
Всем привет.  Вот такой вопрос, для изучения java мне лучше начинать с английского, а потом переходить к java или учить паралельно?
источник

w

wekar in Java & Co
как вы начинали учить
источник

JD

John Doe in Java & Co
Ромашка 🌼
точнее там сложнее, идёт двойная передача токена в куках и например в заголовках, и соответственно клиент должен отправить на сервер оба
Такой вопрос. А что мешает атакующему понять где хранится токен в куках и по коду js понять как это токен отправляется дополнительным параметром?
источник

Iv

Ink virg in Java & Co
wekar
Всем привет.  Вот такой вопрос, для изучения java мне лучше начинать с английского, а потом переходить к java или учить паралельно?
Java можно выучить без английского. Работать без него гораздо сложнее.
источник

Iv

Ink virg in Java & Co
Но если без английского ты можешь куда-то устроиться, то без знания и умения самого языка, не особо
источник

БР

Билли Рубин in Java & Co
О, тут отвечают, продублирую тогда
источник

БР

Билли Рубин in Java & Co
Всем здрасте, есть ли у кого опыт перекатывания из embedded разработки в java бекенд? Я так понимаю кроме непосредственно джавы надо спринг и сикуль прокачивать? С java core неплохо знаком, писал под десктоп программы для управления всякими железными штуками через Uart, udp. Но основном опыт программирования микроконтроллеров на Си, и конфигурирования fpga
источник

C

Cyclone in Java & Co
Мне нравится, как люди оперируют словом "выучить". Всю джаву выучить? До конца?
источник

Iv

Ink virg in Java & Co
Cyclone
Мне нравится, как люди оперируют словом "выучить". Всю джаву выучить? До конца?
Синтаксис да паттерны именно "выучить"
источник

C

Cyclone in Java & Co
Билли Рубин
Всем здрасте, есть ли у кого опыт перекатывания из embedded разработки в java бекенд? Я так понимаю кроме непосредственно джавы надо спринг и сикуль прокачивать? С java core неплохо знаком, писал под десктоп программы для управления всякими железными штуками через Uart, udp. Но основном опыт программирования микроконтроллеров на Си, и конфигурирования fpga
Открываешь hh.ru, вводишь "java", смотришь актуальные технологии.
источник

БР

Билли Рубин in Java & Co
Поизучал фак в шапке, ничего практически не написано про спринг, сколько у вас заняло его изучение на Джуна? Какими книгами, курсами пользовались?
источник

IK

Ilya Kovalkov in Java & Co
Билли Рубин
Всем здрасте, есть ли у кого опыт перекатывания из embedded разработки в java бекенд? Я так понимаю кроме непосредственно джавы надо спринг и сикуль прокачивать? С java core неплохо знаком, писал под десктоп программы для управления всякими железными штуками через Uart, udp. Но основном опыт программирования микроконтроллеров на Си, и конфигурирования fpga
А под embedded что подразумевается? Я перешёл из промышленной автоматизации.
источник