@botereq:
1. gdzie jest dokumentacja odnosnie API (wiki, swagger itp)
2. jak bedzie wygladala komunikacja gdy cos sie zmieni w API (a z doswiadczenia zmieni sie na pewno i warto ustalic sposob komunikacji wszystkich zmian - osobne tickety jak duzy project albo updaty na czacie jak maly project i testerzy maja czas aby to nadzorowac i zmieniac u siebie)
3. jak wygladaja sekwencje API (np checkout w sklepie to nie pojedyncze
  • Odpowiedz
Jak wysyłać podpisane requesty do API z frontendu? #php #js #programowanie #webdev #api

Mam prosty panel admina/użytkownika (w zasadzie taki CRUD w php) i wszystkie dane użytkownika są ładowane i wypluwane po zalogowaniu, ale dodałem taką funkcjonalność że JS na frontendzie co 5s odpytuje API o te dane użytkownika żeby je odświeżyć na stronie bez konieczności jej przeładowywania (takie złudzenie dla usera że dane się na żywo zmieniają).

Ale teraz rozkminiam jak
@sha128: mozesz robic jakies rate limity no ale dalej po co?

co za roznica czy wysle ci ten formularz 100x z postmana, czy 100x sz twojej strony jadac puppeterem czy nawet jakims tampermonkeyem?
  • Odpowiedz
tak, jak od nowa wypełni wszystkie pola, kliknie kapcze to może tak wysłać nawet i milion requestów


@sha128: no to przecież to jest dokładnie to samo ;)

Jaką różnicę dla backendu robi czy ten request był wysłany przez HTMLowy formularz czy np. Postmanem? Dla backendu ważne jest, że user jest zautentykowany, request jest zautoryzowany, a dane zwalidowane.
  • Odpowiedz
Mam głupie pytanie ( ͡° ͜ʖ ͡°)

Mam jakieś demo które używa prostego "backendu" na firebase.
Jest cały auth, i prosty realtimeDatabase. Wiem że są reguły w firebase. Reguły użytkowników żeby zapisany np json
nie został nadpisany przez inną osobę. Taką regułę sobie stworzę.

Mam natomiast pytanie odnośnie API KEy APP - głownego klucza aplikacji z firebase Config.

Mogę to normalnie trzymać w stringu i robić build ?
Cześć, zrobiłem sobie stronę: django + react + rest api z django resta
Komponenty sobie renderuje w template django (hybrid app), no i mam sobie formularz, który wysyłam postem i zawiera on user.id
Jak to zabezpieczyć? Przecież ktoś może zmienić w kodzie js user.id i wysłać za innego użytkownika. Używam sobie session auth, wiec miałem pomysł, żeby zrobić endpoint zwracający user.id, ale sam nie wiem.
#programowanie #django #react #api
@veracholera: Tak, chcesz mieć single source of truth także backend powinien być zabezpieczony przed manipulacjami ze strony użytkownika, na frontendzie nie zawsze jest to możliwe.

Ale z drugiej strony jeżeli nie przewidujesz użycia tego API z ID innego usera, to po co w ogóle user.id przekazywać? Możesz je zwyczajnie z contextu wyciągać.
Np. widok edycji profilu. Każdy użytkownik będize edytował tylko i wyłącznie swój profil
  • Odpowiedz
@veracholera: Jak masz oauth i token JWT to mozesz przekazac z backendu middlewarem ten token i sprawdzic czy jest walidny oraz kto jest uzytkownikiem, a user.id w ogole nie podawac z frontu i go nie akceptowac. Tym sposobem masz pewnosc ze tylko zalogowany user bedzie cos tam edytowal.
  • Odpowiedz
#programowanie #api
Mirki może ktoś ma pomysł( ͡° ͜ʖ ͡°) ja wymiekam. Jest sobie apka korzystająca z api ifirma, działała poprawnie do 12.11, ostatni wpis w logu ifirmy. Kod bez zmian, Konf serwera też oprócz aktualizacji nginixa i curla ( testowałem na poprzednich wersjach bez zmian). Wysyłając żądania otrzymuje puste zwrotki, żadnego erroru czy kodu odp.

PUT w phpie według ich manualu pisany. Ping chodzi na IP API,
  • Odpowiedz
Mirki,

chcę sobie zrobić zaciąganie zdjęć z Instagrama do autorskiego slidera. Tak se, for fun. Da się to ogarnąć w miarę prosto? Zrobiłem swego czasu taką integrację, wszystko działało. Ostatnio wygasł token i dupa, wszystko się #!$%@?ło. Dokumentacja miejscami niespójna z tym, co aktualnie jest dostępne w Facebook for Developers. Chcę wykorzystać instagram_basic, to wymagają cudów na kiju. Serio, tyle problemów jest, by pobrać sobie foty z publicznego profilu? (
Mireczki co polecacie poczytać o dobrych praktykach przy tworzeniu i projektowaniu API restowego. Mam kilka zagwozdek takich jak np. Użytkownik chcę stworzyć za pomocą POST jednorazowo np. 5 obiektów. API do bazy wrzuca 4, bo okazuje się że że 5 element już istniał i baza blokuje stworzenie tego 5. Co najlepiej wtedy zwrócić użytkownikowi?
1. 200 z info 4 obiekty sukces 1 (piąty) z error,
2. 400 z analogicznym komunikatem?
3. Cofnąć
Hej, uczę się pythona

chcę wypisać wszystkie nazwy potraw (strMeal) i ich idMeal z API https://www.themealdb.com/api.php, które w swojej nazwie mają czekoladę. a potem uporządkować je po strArea.

Na razie udaje mi się ręcznie pobierać każdą potrawę po kolei ale chciałbym jakoś to w pętli zrobić. Jak mogę dostać się do informacji ile API zwróciło mi posiłków?

https://onlinegdb.com/_vPdTsMM_

#python #python3 #programowanie #api #programista15k
Sudoexit - Hej, uczę się pythona 

chcę wypisać wszystkie nazwy potraw (strMeal) i ...

źródło: comment_16351069348XT7j3wyVUCEwETZLKU4Ue.jpg

Pobierz
#programowanie #api #dokumentacja #firmy #informatyka

Mirki! Być może jest Was tu dużo, którzy tworzą takie rzeczy więc może to wpłynie na jakieś przyszłe projekty, które dopiero powstają.

Nic mnie nie #!$%@? tak, jak dokumentacja, która mając np. 120 stron opisu interfejsu, pierwsze 30 poświęca rzeczom tak oczywistym i elementarnym, aby stronę później #!$%@?ć NIEZROZUMIAŁYM przykładem, albo z dupy opisami funkcji nie dając nawet namiastki przykładu jak to ugryźć z jakiejkolwiek strony.

Integrowałem
nadmuchane_jaja - #programowanie #api #dokumentacja #firmy #informatyka 

Mirki! By...

źródło: comment_1633433924ChpiRlFJBRMhv0LkH98D2g.jpg

Pobierz
@nadmuchane_jaja: rządowe api do sprawdzania czy przedsiebiorca jest na bialej liście VAT? Prosze bardzo tu jest plik json 400mb generowany codziennie ze wszystkimi numerami z całej polski, proszę go pobrać i sprawdzić czy hash rachunku się w nim znajduje.
  • Odpowiedz