Aktywne Wpisy

jaroslaw-nitko +414
#konfederacja #heheszki
nie wiem gdzie to nagrane ale ten "czlowiek" powinien byc leczony psychiatrycznie - i na takie miernoty chca glosowac ludzie? . Normalnie dostal by juz w pysk za niszczenie cudzego mienia ale korzysta pelna geba z immunitetu #polityka
nie wiem gdzie to nagrane ale ten "czlowiek" powinien byc leczony psychiatrycznie - i na takie miernoty chca glosowac ludzie? . Normalnie dostal by juz w pysk za niszczenie cudzego mienia ale korzysta pelna geba z immunitetu #polityka

WeronikaYass +31
Chciałam się tylko pochwalić nowymi, mega uroczymi paznokciami (。◕‿‿◕。)
#paznokcie #manicure #rozowepaski #logikarozowychpaskow
#paznokcie #manicure #rozowepaski #logikarozowychpaskow





@marcinzwwa: to jest błędne podejście
@larvaexotech: to jest dobry pomysl. tylko kwestia jest jedna. wygeneruje sobie ten token na serwerze z dostepem 180 sekund. Teraz kwestia webu, robie zapytanie ajaxowe no i tam do zapytania url api http://api.example.com/main_table?parametr1=abc&token=??? tutaj musze wygenerowac tez ten token, zeby ajax przeszedl i wyswietlil content.
Chodzi Ci o to, ze najpierw robie zapytanie do samego skryptu generujacego token (via ajax), zapisuje go sobie i pozniej ten token wysylam do API w kolejnym ajaxem (w .php odpowiadajacym za dzialanie API tez go musze wygenerowac tam zeby porownac), dobrze rozumiem?
1. wykonuejsz zapytanie z autetinifikacją, logowanie, czy cokolwiek do sera
2. serwer zwraca token i sobie go zapisuje na sesji/pamięci czy czymkolwiek
3. kolejne zapytania lecą już z tym tokenem
4. na serwerze sprawdzasz czy masz ten token i tyle
1. Robisz sobie akcje /authorize na serwerze, która po podaniu jakiś danych (np. email i hasła) wyciąga z bazy danych odpowiedni wiersz i zapisuje do niego TOKEN. To rządanie /authorize dodatkowo zwraca ten wygenerowany token.
2. Z poziomu JS robisz sobie ajax na /authorize i dostajesz w odpowiedzi token który sobie zachowujesz (np. var token = ... lub do
4. "Na serwerze sprawdzasz" - czyli tak naprawde sprawdzam czy token, ktory przyszedl jest prawidlowy, czyli tez tak naprawde odpalam funkcje generujaca token i sprawdzam :)?
jak to via php ? nie rozumiem w czym problem, normalnie ajaxem robisz autentyfikację, wtf
po prostu nie rób logowania za pomocą geta XD post/json body i tyle
i nie rozumiem za bardzo nawet co ajax ma tu do rzeczy, przecież nawet normalne logowanie do
Ktoś wchodzi na stronę -> W tym momencie powinno wyświetlić mu się cała data z API (czyli wygenerowal mu sie token
@marcinzwwa: no to w tym momencie dostaje token i tyle, w czym problem ?
zresztą ja nie rozumiem, co za problem widzisz w odczytaniu api ? serio myślisz że jakoś zabezpieczysz warunek że ktoś musi wejść na stronę ? XD o ja ciebie #!$%@?ę, robisz otwarte api do tego co może być otwarte z punktu widzenia security i tyle, to co ma byż zabezpieczone, tj np więcej