Size: a a a

NodeUA - JavaScript and Node.js in Ukraine

2020 February 07

IL

Ihor Levchenko in NodeUA - JavaScript and Node.js in Ukraine
David
Без рефреш не безопасно. Нельзя дать токен на сутки. Refresh token и  экспайр 15 минут
Ну я имел ввиду в комбинации.
Это чтобы аксес токен протух в 12, а ты за пол минуты до этого крон джобом запустишь SQL, который из базы рефрештокенов все удалит или пометит как отозванные (в зависимости от архитектуры)
источник

D

David in NodeUA - JavaScript and Node.js in Ukraine
Ihor Levchenko
Ну я имел ввиду в комбинации.
Это чтобы аксес токен протух в 12, а ты за пол минуты до этого крон джобом запустишь SQL, который из базы рефрештокенов все удалит или пометит как отозванные (в зависимости от архитектуры)
Так я и сделал просто костыльно выглядит)
источник

MZ

Mike Zhukov in NodeUA - JavaScript and Node.js in Ukraine
David
JWT аутентификация нужно разлогин в 12.00 например какие есть идеи с минимум костылей ?
В токен зашить дедлайн в виде таймстампы и не продливать дальше чем до него
источник

IL

Ihor Levchenko in NodeUA - JavaScript and Node.js in Ukraine
David
Так я и сделал просто костыльно выглядит)
Наверное, другого пути особо и нет.
Разве что если в качестве рефреш токена тоже юзать jwt, и в нем тоже рассчитывать экспирейшн до следующей отметки в 12 часов))
Тогда не надо запускать крон джобу и отзывать токены))
А если кто то попытается рефрешнуть аксес с просроченным рефрешем - у тебя логин сервер сам увидит что и рефреш уже не годный и бросит юзеру ексцепшн, а он уйдет на логин.

В этом случае возможно в бд будут просто протухшие токены просто висеть, но это уже другая проблема ))
источник

МШ

Максим Шуваев... in NodeUA - JavaScript and Node.js in Ukraine
Timur Shemsedinov
Нет таких случаев
есть! халявный сервер на 500 мб для pet проекта, конечно можно накатить тот же postgresql, где монга стоит, но когда ты экономишь на всем, то сойдет)
источник

IL

Ihor Levchenko in NodeUA - JavaScript and Node.js in Ukraine
Максим Шуваев
есть! халявный сервер на 500 мб для pet проекта, конечно можно накатить тот же postgresql, где монга стоит, но когда ты экономишь на всем, то сойдет)
у монги риск в том, что ты больше времени (а, соответственно, и оплачиваемых человеко-часов) потратишь на то, чтобы этот геморрой заставить нормально работать))
источник

VY

Vladimir Yefremov in NodeUA - JavaScript and Node.js in Ukraine
А подскажите, плз,
возможно ли как-то определить - используются ли на сайте веб-сокеты?
источник

Р

Роман in NodeUA - JavaScript and Node.js in Ukraine
Максим Шуваев
есть! халявный сервер на 500 мб для pet проекта, конечно можно накатить тот же postgresql, где монга стоит, но когда ты экономишь на всем, то сойдет)
vps 3 бакса в месяц стоит)
источник

AA

Anatolii Anatolii in NodeUA - JavaScript and Node.js in Ukraine
ссилку
источник

Р

Роман in NodeUA - JavaScript and Node.js in Ukraine
источник

МШ

Максим Шуваев... in NodeUA - JavaScript and Node.js in Ukraine
Роман
vps 3 бакса в месяц стоит)
у меня стоит один сервак на постоянной основе, за 120р в месяц) ionos.com
источник

G

GNU/Vsevolod in NodeUA - JavaScript and Node.js in Ukraine
Vladimir Yefremov
А подскажите, плз,
возможно ли как-то определить - используются ли на сайте веб-сокеты?
Devtools - вкладка network - фильтр по типу запроса "WS".
источник

VY

Vladimir Yefremov in NodeUA - JavaScript and Node.js in Ukraine
GNU/Vsevolod
Devtools - вкладка network - фильтр по типу запроса "WS".
О!
Спасибо!
источник

NK

ID:0 in NodeUA - JavaScript and Node.js in Ukraine
Люди которые выучили на курсах express, mongodb, mongoose и socket-io могут разве что пойти открыть еще одни курсы по express, mongodb, mongoose и socket-io, в 2020 для другого они не годятся.
источник

VY

Vladimir Yefremov in NodeUA - JavaScript and Node.js in Ukraine
ID:0
Люди которые выучили на курсах express, mongodb, mongoose и socket-io могут разве что пойти открыть еще одни курсы по express, mongodb, mongoose и socket-io, в 2020 для другого они не годятся.
Наверно ещё не все компании так перестроились?
источник

IL

Ihor Levchenko in NodeUA - JavaScript and Node.js in Ukraine
у меня на проекте буквально пару лет назад была монга для некоторых быстрых данных.
Я очень рад что мне овнер благословил месяц упорства подложить под капот постгрю.
Я начал даже спать по ночам, а вечером иногда гулять с друзьями, даже для жены у меня время появилось!
источник

TS

Timur Shemsedinov in NodeUA - JavaScript and Node.js in Ukraine
Переслано от Timur Shemsedinov
Скоро откроют публичный доступ к докладам с осеннего jsfest, я это докладывал
источник

TS

Timur Shemsedinov in NodeUA - JavaScript and Node.js in Ukraine
Переслано от Timur Shemsedinov
Пока есть преза, но она не очень способна передать https://www.slideshare.net/tshemsedinov/js-fest-2019-nodejs-antipatterns
источник

Г

Григорий in NodeUA - JavaScript and Node.js in Ukraine
Да, фопы это, конечно, ужасно, но не так ужасно чтобы я дрыстанул прямо на клавиатуру
источник

A

Alexander in NodeUA - JavaScript and Node.js in Ukraine
Есть вопрос к адептам ОРМ и сиквелайз в частности, если тут таковые имеются.
Это общепринятая практика импортить и использовать в файлах миграций модели описанные в приложении? Или же это ноу-хау разработчиков чей код мне дали посмотреть?
источник