Skip to content
  • Home
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Groups
Skins
  • Light
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (Lux)
  • No Skin
Collapse
Ukraine Tryzub and Canada Leaf
  1. UKRAINIANS ON THE CANADA MAP
  2. Categories
  3. Вільне спілкування
  4. (UA) IT/Tech Ukrainians in Canada

(UA) IT/Tech Ukrainians in Canada

Scheduled Pinned Locked Moved Вільне спілкування
647.4k Posts 3.6k Posters 371.8k Views
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • t196064840T Offline
    t196064840T Offline
    Cucumber 🇨🇦🚜🇺🇦
    wrote on last edited by
    #295189
    nometa.xyz/uk.html
    1 Reply Last reply
    0
  • t139189834T Offline
    t139189834T Offline
    Ві тя 🇺🇦
    wrote on last edited by
    #295190
    Є архітектори в чаті? Хочу одну ідею перевірити
    1 Reply Last reply
    0
  • t1027899529T Offline
    t1027899529T Offline
    Daniel 🇺🇦🍁🇨🇦
    wrote on last edited by
    #295191
    Це варіант типу підтвердження айдентиті перед наданням доступу у апі. А що якщо юзати ендроінти апішки? Типу заюзати 2 варіанта. Для введення і отримання даних.
    1 Reply Last reply
    0
  • t139189834T Offline
    t139189834T Offline
    Ві тя 🇺🇦
    wrote on last edited by
    #295192
    але страх що цей ключ вкрадуть
    1 Reply Last reply
    0
  • t139189834T Offline
    t139189834T Offline
    Ві тя 🇺🇦
    wrote on last edited by
    #295193
    він генерується один раз для кастомера зараз
    1 Reply Last reply
    0
  • t196064840T Offline
    t196064840T Offline
    Cucumber 🇨🇦🚜🇺🇦
    wrote on last edited by
    #295194
    Я сначала подумал шо сделать шото вроде letsencrypt.org/docs/challenge-types/ Но потом понял шо фигня А почему бы просто апиключ не генерить и дать его кастомеру?
    1 Reply Last reply
    0
  • t139189834T Offline
    t139189834T Offline
    Ві тя 🇺🇦
    wrote on last edited by
    #295195
    немає аутентифікації, окрім домену; ліміти обговорюються per client basis, але ми в них не впираємось
    1 Reply Last reply
    0
  • t139189834T Offline
    t139189834T Offline
    Ві тя 🇺🇦
    wrote on last edited by
    #295196
    у мене є пропозал: цей публічний ключ матиме ротацію, і якось має генеруватися стороннім oauth-like issuer сервісом і валідуватись нами по отриманню запита
    1 Reply Last reply
    0
  • t1027899529T Offline
    t1027899529T Offline
    Daniel 🇺🇦🍁🇨🇦
    wrote on last edited by
    #295197
    Що по аутентифікації і рейт лімітам?
    1 Reply Last reply
    0
  • t139189834T Offline
    t139189834T Offline
    Ві тя 🇺🇦
    wrote on last edited by
    #295198
    треба намалювать бо ти не зрозумів схему походу
    1 Reply Last reply
    0
  • T Offline
    T Offline
    alik
    wrote on last edited by
    #295199
    Советы уровня бог даю
    1 Reply Last reply
    0
  • t196064840T Offline
    t196064840T Offline
    Cucumber 🇨🇦🚜🇺🇦
    wrote on last edited by
    #295200
    Ну пусть добавят какой-то ендпоинт шо будет выдавать зашифрованный ключ И при авторизации в вашей апликухе помимо домена пусть вводят роу велью этого ключа Вы по оговоренному алго шифруете и проверяете совпадение Клиент в любой момент может поменять ключ на своей стороне и юзать новий если надо
    1 Reply Last reply
    0
  • t139189834T Offline
    t139189834T Offline
    Ві тя 🇺🇦
    wrote on last edited by
    #295201
    перевірити що холдер домену це дійсно той холдер/клієнт, а не крадій
    1 Reply Last reply
    0
  • T Offline
    T Offline
    alik
    wrote on last edited by
    #295202
    Ну таймаут использовать, пост запрос только
    1 Reply Last reply
    0
  • t1027899529T Offline
    t1027899529T Offline
    Daniel 🇺🇦🍁🇨🇦
    wrote on last edited by
    #295203
    О, ще що в голову прийшло. Підписувати апі ключи, типу у кожного юзера буде свій сікрет кей, але то можно стороннім сервісом вирішити. Ну і напевно апі гейтвей можно зробити. Всьо. Якщо хочете більше варіантів - 120 баксів на годину)
    1 Reply Last reply
    0
  • t139189834T Offline
    t139189834T Offline
    Ві тя 🇺🇦
    wrote on last edited by
    #295204
    та мене цікавить як захиститись
    1 Reply Last reply
    0
  • t139189834T Offline
    t139189834T Offline
    Ві тя 🇺🇦
    wrote on last edited by
    #295205
    сказати «не бійтеся» ми вже сказали
    1 Reply Last reply
    0
  • t139189834T Offline
    t139189834T Offline
    Ві тя 🇺🇦
    wrote on last edited by
    #295206
    бо в них є якісь kpi і алерти по цій аналітиці яка збирається з клієнта
    1 Reply Last reply
    0
  • t139189834T Offline
    t139189834T Offline
    Ві тя 🇺🇦
    wrote on last edited by
    #295207
    але це запит кастомера
    1 Reply Last reply
    0
  • t196064840T Offline
    t196064840T Offline
    Cucumber 🇨🇦🚜🇺🇦
    wrote on last edited by
    #295208
    Ну так шо угодно могут украсть)
    1 Reply Last reply
    0

  • Login

  • Don't have an account? Register

  • Login or register to search.
  • First post
    Last post
0
  • Home
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Groups