Size: a a a

Node.js — русскоговорящее сообщество

2021 March 19

マイケル in Node.js — русскоговорящее сообщество
Ну в Users есть id
источник

マイケル in Node.js — русскоговорящее сообщество
Мб я не так объясняю свою проблему ты прав, попробую сформулировать
источник

マイケル in Node.js — русскоговорящее сообщество
Я понял
источник

マイケル in Node.js — русскоговорящее сообщество
Я дурак тупой вопрос , сори чёт меня переклинило
источник

A

Adv0cat in Node.js — русскоговорящее сообщество
Roman
Думаю да. Так все таки не получится на беке реализовать это? Например он то перешёл на такую страницу и пытается отредактировать команду например имя, но я ему access denied,  но дело в том что он открыл страницу я не должен был
Что-то вы себе придумали странное)) говорю вам на беке такое делается, вы опять про фронт)) любая апишка, когда дергается у нее есть какие-то права доступа, то ли куки серверные, толи в заголовках jwt передается, то ли в заголовках токен сессии передается в любом случае дергание апишки происходит с аутентификацией и там хоть граф куэль, хоть шо угодно... так вот бек проверя и идентифицируя юзера может трекнуть что этот юзер может и соответственно не отдать норм результат, если прав нет, а отдать ошибку. Что вы там придумали себе, я не знаю, но вы подумайте еще хорошенечко)) Потому что права доступа проверяются НА БЕКЕНДЕ 😊
источник

VS

Vlad Sobenko in Node.js — русскоговорящее сообщество
Adv0cat
Что-то вы себе придумали странное)) говорю вам на беке такое делается, вы опять про фронт)) любая апишка, когда дергается у нее есть какие-то права доступа, то ли куки серверные, толи в заголовках jwt передается, то ли в заголовках токен сессии передается в любом случае дергание апишки происходит с аутентификацией и там хоть граф куэль, хоть шо угодно... так вот бек проверя и идентифицируя юзера может трекнуть что этот юзер может и соответственно не отдать норм результат, если прав нет, а отдать ошибку. Что вы там придумали себе, я не знаю, но вы подумайте еще хорошенечко)) Потому что права доступа проверяются НА БЕКЕНДЕ 😊
Ну так ему нужно чекнуть на беке и отдать ошибку на фронт, а фронт уже запретит показ страницы(Переход по роуту). Если там spa.
источник

R

Roman in Node.js — русскоговорящее сообщество
Adv0cat
Что-то вы себе придумали странное)) говорю вам на беке такое делается, вы опять про фронт)) любая апишка, когда дергается у нее есть какие-то права доступа, то ли куки серверные, толи в заголовках jwt передается, то ли в заголовках токен сессии передается в любом случае дергание апишки происходит с аутентификацией и там хоть граф куэль, хоть шо угодно... так вот бек проверя и идентифицируя юзера может трекнуть что этот юзер может и соответственно не отдать норм результат, если прав нет, а отдать ошибку. Что вы там придумали себе, я не знаю, но вы подумайте еще хорошенечко)) Потому что права доступа проверяются НА БЕКЕНДЕ 😊
Права да, скрытие страницы нет.
источник

A

Adv0cat in Node.js — русскоговорящее сообщество
Vlad Sobenko
Ну так ему нужно чекнуть на беке и отдать ошибку на фронт, а фронт уже запретит показ страницы(Переход по роуту). Если там spa.
фронт может не запрещать показ страницы, просто будет страница без данных, но изначально бек решает отдавать инфу или нет
источник

VS

Vlad Sobenko in Node.js — русскоговорящее сообщество
Adv0cat
фронт может не запрещать показ страницы, просто будет страница без данных, но изначально бек решает отдавать инфу или нет
Зачем нам пустая страница. На фронтах роутеры стоят, которыми можно управлять
источник

A

Adv0cat in Node.js — русскоговорящее сообщество
эм... так это норм практика на фронте делать редирект при ошибке от апихи
источник

VS

Vlad Sobenko in Node.js — русскоговорящее сообщество
Adv0cat
эм... так это норм практика на фронте делать редирект при ошибке от апихи
Ну так а я о чём?
источник

A

Adv0cat in Node.js — русскоговорящее сообщество
так а причем тут вообще нода тогда и вопрос про «как скрыть страницу»? о_О
источник

R

Roman in Node.js — русскоговорящее сообщество
Adv0cat
так а причем тут вообще нода тогда и вопрос про «как скрыть страницу»? о_О
🤷‍♂ Без понятия
источник

V

Vlad in Node.js — русскоговорящее сообщество
Adv0cat
Что-то вы себе придумали странное)) говорю вам на беке такое делается, вы опять про фронт)) любая апишка, когда дергается у нее есть какие-то права доступа, то ли куки серверные, толи в заголовках jwt передается, то ли в заголовках токен сессии передается в любом случае дергание апишки происходит с аутентификацией и там хоть граф куэль, хоть шо угодно... так вот бек проверя и идентифицируя юзера может трекнуть что этот юзер может и соответственно не отдать норм результат, если прав нет, а отдать ошибку. Что вы там придумали себе, я не знаю, но вы подумайте еще хорошенечко)) Потому что права доступа проверяются НА БЕКЕНДЕ 😊
чушь несешь
источник

V

Vlad in Node.js — русскоговорящее сообщество
у человека понятные требования: отображать на фронте что нет прав на операцию до запроса, ты уперся в валидацию на бэке
источник

A

Adv0cat in Node.js — русскоговорящее сообщество
Vlad
чушь несешь
несу чушь, пытаюсь не расплескать, не мешайте))
источник

V

Vlad in Node.js — русскоговорящее сообщество
зачем я вообще пишу тебе
источник

A

Adv0cat in Node.js — русскоговорящее сообщество
Vlad
зачем я вообще пишу тебе
вот я тоже не понял наезда с вашей стороны))
источник

A

Adv0cat in Node.js — русскоговорящее сообщество
видимо бомбит, сээр
источник

E

Esusss in Node.js — русскоговорящее сообщество
Доброго дня!
Использую fastify && fastify-secure-session, делаю логин через постман и куки нормально ставятся (отображаются во вкладке)
Делая запрос на логин с браузера, вижу, что сервер в ответе ставит куки, но их самих нет (во вкладке application -> cookies)
В этом случае нужно помучить фронт/браузер или все же сервер нужно донастроить?
Заранее благодарю! (если нужны кусочки кода, обязательно скину)
источник