#programowanie #api #rest
Jaka alternatywa dla Postmana? Nie potrzebuję super skomplikowanych funkcji. Ma być prosto i szybko(!). Electron odpada. Jak Postman się otwiera 10 sekund to jest żałosne.
  • 14
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Czy ktoś z szanownych Wykopowiczów ma jakiś sposób na pobranie sum kontrolnych (MD5 etc.) podanych plików z chomikuj? Są jakieś API, SOAP, REST, WSDL, nieoficjalny klient, skrypt, program, apka, strona www, cokolwiek? Znalazłem bardzo stare pliki na starym dysku pobrane z chomikuj i chcę sprawdzić które są ok, a które uszkodzone i trzeba ponownie pobrać.

#chomik #chomikuj #pomoc #pomocy #pomoczwykopem #tagujtoguwno
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Chciałem zobaczyć, czy będę mógł w końcu skorzystać z wykopowego api.
Może przez miesiąc się magicznie samo naprawiło.
Niestety nadal mam ten sam błąd. Cała zwrotka.
W dokumentacji nie ma nawet takiego kodu błędu...
Z ciekawości sprawdziłem biblioteki mirków (python oraz golang).
Tam też pojawia się ten sam problem (
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Hiraga: zrob nowa apke i ustaw inne uprawnienia (zaznacz tylko to czego bedziesz uzywal) - zaznaczenie session uniemozliwia uzywanie innych uprawnien, chyba nawet jest to napisane w formularzu tworzenia nowej aplikacji
  • Odpowiedz
W dokumentacji API Wykopu jest przykład podpisania żądania:

md5(SEKRET + URL + WARTOŚCI_PARAMETRÓW_POST)
a co jeśli ja chce coś uzyskać tzn. GET - nie POST?

#api
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Potrzebuję jakiegoś dobrego #api, żeby pobierać informacje o #kryptowaluty. Raczej nie interesuje mnie cena, market cap, tylko bardziej pola opisujące danego coina - na jakim blockchainie jest, jaki konsensus, jakiś opis, im więcej tym lepiej.

Ktoś z Was może robił taką analizę i jest w stanie coś polecić? Nie musi być darmowy. Zastanawiam się nad CoinMarketCap API, ale może są lepsze?

#programowanie
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mirki mam pytanie, czy istnieje jakiś sposób na #podcast dla okreslonej grupy odbiorców? Najlepiej zabezpieczony loginem/hasłem, ewentualnie logowanie przez #api #facebook ? Mam w firmie grupę zamkniętą której chciałbym udostępnić moje nagranie w postaci mp3 ale nie chciałbym aby wyciekło poza osoby należące do tej prywatnej grupy fb
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Czy jest tutaj ktoś to za dobrą flaszkę przelaną plnach poświęciłby mi godzinkę w niedziele i pomógł mi przez teamsa/skajpaja itp w zrozumieniu kilku prostych rzeczy w postmanie i analizie danych (tryb deweloperski w chrome)? Dla kogoś kto się tym zajmuje to jest pewnie 5-10minut czasu.

#praca #programowanie #api #tester
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@botereq:
1. gdzie jest dokumentacja odnosnie API (wiki, swagger itp)
2. jak bedzie wygladala komunikacja gdy cos sie zmieni w API (a z doswiadczenia zmieni sie na pewno i warto ustalic sposob komunikacji wszystkich zmian - osobne tickety jak duzy project albo updaty na czacie jak maly project i testerzy maja czas aby to nadzorowac i zmieniac u siebie)
3. jak wygladaja sekwencje API (np checkout w sklepie to nie
  • Odpowiedz
Jak wysyłać podpisane requesty do API z frontendu? #php #js #programowanie #webdev #api

Mam prosty panel admina/użytkownika (w zasadzie taki CRUD w php) i wszystkie dane użytkownika są ładowane i wypluwane po zalogowaniu, ale dodałem taką funkcjonalność że JS na frontendzie co 5s odpytuje API o te dane użytkownika żeby je odświeżyć na stronie bez konieczności jej przeładowywania (takie złudzenie dla usera
  • 18
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@sha128: mozesz robic jakies rate limity no ale dalej po co?

co za roznica czy wysle ci ten formularz 100x z postmana, czy 100x sz twojej strony jadac puppeterem czy nawet jakims tampermonkeyem?
  • Odpowiedz
tak, jak od nowa wypełni wszystkie pola, kliknie kapcze to może tak wysłać nawet i milion requestów


@sha128: no to przecież to jest dokładnie to samo ;)

Jaką różnicę dla backendu robi czy ten request był wysłany przez HTMLowy formularz czy np. Postmanem? Dla backendu ważne jest, że user jest zautentykowany, request jest zautoryzowany, a dane zwalidowane.
  • Odpowiedz
Mam głupie pytanie ( ͡° ͜ʖ ͡°)

Mam jakieś demo które używa prostego "backendu" na firebase.
Jest cały auth, i prosty realtimeDatabase. Wiem że są reguły w firebase. Reguły użytkowników żeby zapisany np json
nie został nadpisany przez inną osobę. Taką
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Cześć, zrobiłem sobie stronę: django + react + rest api z django resta
Komponenty sobie renderuje w template django (hybrid app), no i mam sobie formularz, który wysyłam postem i zawiera on user.id
Jak to zabezpieczyć? Przecież ktoś może zmienić w kodzie js user.id i wysłać za innego użytkownika. Używam sobie session auth, wiec miałem pomysł, żeby zrobić endpoint zwracający user.id, ale sam nie wiem.
#programowanie #django #
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@veracholera: Tak, chcesz mieć single source of truth także backend powinien być zabezpieczony przed manipulacjami ze strony użytkownika, na frontendzie nie zawsze jest to możliwe.

Ale z drugiej strony jeżeli nie przewidujesz użycia tego API z ID innego usera, to po co w ogóle user.id przekazywać? Możesz je zwyczajnie z contextu wyciągać.
Np. widok edycji profilu. Każdy użytkownik będize edytował tylko i wyłącznie swój profil
  • Odpowiedz
@veracholera: Jak masz oauth i token JWT to mozesz przekazac z backendu middlewarem ten token i sprawdzic czy jest walidny oraz kto jest uzytkownikiem, a user.id w ogole nie podawac z frontu i go nie akceptowac. Tym sposobem masz pewnosc ze tylko zalogowany user bedzie cos tam edytowal.
  • Odpowiedz