Size: a a a

Django [ru] #STAY HOME

2019 April 25

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
стоит его пропагандировать активнее
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
passwordless
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
поставил звезду - код не смотрел - просто за факт использования этого подхода) призываю вас поддержать тоже) очень правильная идея)
источник

D

Dmitry in Django [ru] #STAY HOME
круто, но не очень удобно для пользователя, мне кажется
источник

RS

Rust Saiargaliev in Django [ru] #STAY HOME
Alexander Ovchinnikov 🦁
поставил звезду - код не смотрел - просто за факт использования этого подхода) призываю вас поддержать тоже) очень правильная идея)
Ну ты лучше попробуй как-нибудь и посмотри, как оно тебе самому зайдёт
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
Rust Saiargaliev
Ну ты лучше попробуй как-нибудь и посмотри, как оно тебе самому зайдёт
мне нравятся сторонние сервисы типа Auth0 для всяких таких вещей
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
но если делать не через сервисы, а через Django...
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
то выглядит полезным
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
НО
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
вот этот момент с sms - я бы это выключил
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
sms небезопасны, они перехватываются, так Телеграм ломали у оппозиции
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
то есть если это что-то важное, а не просто "соцсеть для котиков", то лучше без этих вот "входов по sms"
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
в общем-то вход по кодам из sms можно использовать только если там дополнительно 2FA подключена через приложение (не по sms)
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
то есть важно чтобы обладая лишь доступом к получению sms нельзя было бы ни войти на сайт, ни сбросить пароль, иначе это дыра в системе безопасности)
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
Rust Saiargaliev
Ну ты лучше попробуй как-нибудь и посмотри, как оно тебе самому зайдёт
ну, в данном случае я активный сторонник passwordless'а) мне хочется, чтобы этот подход стал вариантом по умолчанию и нормально воспринимался аудиторией, чтобы он не казался хипстерским или ещё каким-нибудь) так что я в общем-то за любые пакеты, который этот подход реализуют, не именно за этот) мне кажется важным для повышения безопасности пользователей пораскручивать этот подход
источник

RS

Rust Saiargaliev in Django [ru] #STAY HOME
Alexander Ovchinnikov 🦁
ну, в данном случае я активный сторонник passwordless'а) мне хочется, чтобы этот подход стал вариантом по умолчанию и нормально воспринимался аудиторией, чтобы он не казался хипстерским или ещё каким-нибудь) так что я в общем-то за любые пакеты, который этот подход реализуют, не именно за этот) мне кажется важным для повышения безопасности пользователей пораскручивать этот подход
Мой тимлид как раз в джанго мейлинг листе писал что текущее состояние django auth в контрибе устарело и предлагал варианты как это изменить. Ты б его там поддержал тогда :)
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
надо будет найти
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
да, в Django многое устарело
источник

RS

Rust Saiargaliev in Django [ru] #STAY HOME
Одно дело сюда писать джунам, другое - участвовать в развитии любимого фреймворка напрямую
источник