W skrócie, w wyżej wymienionym artykule, kolega robi tak, że podczas zakładania konta generuje sobie token, który zawiera zahashowane informacje o loginie, haśle i coś tam jeszcze. I przy każdym requescie informacje usera (login, o
@takecare: To samo jesli chodzi o bezpieczenstwo masz z przechwyceniem sesji. Jesli uzywasz tokenow to masz bezstanowosc co jest podstawą REST'a. Ustaw sobie krótki czas waznosci tokena i za kazdym zapytaniem generuj nowy, asynchronicznie zaszyfrowany token. Jeden klucz na serwerze, drugi u klienta. Nikt Ci nic nie pozmienia, nikt nic nie odczyta, jesli przechwyci token, to pouzywa chwile aplikacji i tyle, a przed tym sie tak latwo nie obronisz.
@takecare: Tak, chodzi o klucz publiczny i prywatny. W przypadku przechwycenia klucza, przechwycony zostaje dostep do aplikacji do momendu wygasniecia aktywnosci uzytkownika / wylogowania niestety. Tak samo jak w przypadku przechwycenia sesji.
Jak najtaniej i najłatwiej ( ͡°͜ʖ͡°) dojadę z #rybnik do #krakow i zjem tam coś zajebistego, czego nigdzie indziej tak dobrego nie ma (jakies burgery wchodza w gre itp.)... W sumie regionalne żarcie też jak najbardziej, no i takie lokale ciekawe, no!
#pytanie głównie do @mleko321 bo to on polecił mi ten program ale może inne mirki też będą mogły m pomóc. Czy w programie Macro Scheduler da się ustawić tak żeby macro samo uruchamiało się ponownie? Chodzi mi o to że jak już nagram macro to chce żeby w kółko robiło to samo aż nie zatrzymam.
@Cisiur: Uzywalem tego pare lat temu takze juz nie pamietam dokladnie gdzie to wyklikac, ale ja pisalem sobie skrypty (nie nagrywalem) ktore wykonywaly konkretne akcje (klikniecia, przesuniecia myszy itd.). Robisz sobie taki szereg akcji, a pozniej wrzucasz to do petli z jakims warunkiem do wyjscia.
Mireczki potrzebuje sprawnie działającego programu który wykona za mnie ciągle te same ruchy i kliknięcia myszką bo gdybym takie coś miał to mógł bym więcej czasu spędzić na mirko w #pracbaza ( ͡°͜ʖ͡°) #komputery #programy #programowanie
Szukam jakiegoś niedrogiego hostingu najlepiej z domeną pl. Jest tu ktoś kto ma wykupiony i jest zadowolony? Polecano mi linuxpl.com ale nie wiem jak w praktyce działa. #webdev #pytanie
@eriborewicz07: kiedyś po sieci krążyło to nagranie z jakiegoś występu, lubiłem sobie znaleźć i posłuchać bo było świetne. Później zapewne po zaplanowaniu tego teledysku, występ ten zniknął z wszystkich miejsc :/
Ej #studenty i ogólnie ludzie z #krakow, znacie jakąś sensowną przychodnię ogólną z dość szybkimi terminami? W mojej zaproponowali mi poniedziałek - bez komentarza, a będę prawdopodobnie potrzebowal też skierowania do okulisty, bo ta banda idiotów na wiejskiej coś takiego niedawno przepchnęła... #halp
Wczoraj pisałem odnośnie moich problemów z zabezpieczeniem przesyłania danych do serwera restowego. (http://www.wykop.pl/wpis/14163195/mirki-programisty-potrzebuje-powaznej-porady-na-pr/)
Przeczytałem wspomniany artykuł w wyżej wymienionym linku (http://code.tutsplus.com/tutorials/token-based-authentication-with-angularjs-nodejs--cms-22543) i pojawiło mi się kilka problemów i myśli związanych z tokenowym zabezpieczaniem połączenia.
W skrócie, w wyżej wymienionym artykule, kolega robi tak, że podczas zakładania konta generuje sobie token, który zawiera zahashowane informacje o loginie, haśle i coś tam jeszcze. I przy każdym requescie informacje usera (login, o