Cała seria filmików jest super. Nareszcie ktoś tłumaczy rzeczy od zera !!! To bardzo potrzebne
@dariuszrogalewicz58855 жыл бұрын
Dokładnie, autor oprócz oczywistej pasji programowania tłumaczy w tak klarowny sposób że człowiek przełamuje własne bariery i obiekcje związane z samodzielnym programowaniem. Dziel się z ludźmi tym co potrafisz w sposób w jaki to robisz! Talent 👍
@overment5 жыл бұрын
Darek, nieesamowicie dziękuję Ci za to co napisałeś :) Dosłownie w tej chwili skończyłem prace nad kolejnym odcinkiem. Twój komentarz po raz n-ty przypomniał mi o tym, że to ma wielki sens. Szczerze dziękuję 😍
@szczeczaczoszczeczek50776 жыл бұрын
To była świetna seria! Przez nią trafiłem na Twój kanał. Została jeszcze do omówienia kwestia wersji API /api/v1, api/v2 oraz zablokowanie możliwości używania go przez osoby trzecie lub stworzyć możliwość połączenia się z nim osobom, które posiadają tokeny generowane losowo lub przypisywane do domeny oraz może na deser ACL (gość, user, moder, admin) :D
@oxoyo47476 жыл бұрын
Rowniez licze ze bedzie jakas wzmianka o ACL oraz o automatycznym odswiezaniu tokenu bez ponownego logowania o ile takie cos jest poprawne!
@szczeczaczoszczeczek50774 жыл бұрын
Panie overment, prosimy :(
@overment4 жыл бұрын
Obecnie nie nagrywam nowych odcinków. Dzięki za propozycję!
@szczeczaczoszczeczek50774 жыл бұрын
overment Wiedziałeś kiedy zejść ze sceny niepokonanym :)
@overment4 жыл бұрын
Szczeczaczoszczeczek ??? :)
@grzmikij6 жыл бұрын
kocham Cię, nie opuszczaj mnie nigdy i publikuj dalej
@zaruuwa2 жыл бұрын
Bardzo mi się podoba ten format, trochę za szybki momentami, ale porządnie wykonany
@overment5 жыл бұрын
Podobał Ci się ten film? Upewnij się, że zobaczysz kolejne: 🔔 Subskrybuj mój kanał - kzbin.info 📩 Zapisz się na newsletter: overment.com/newsletter
@MrCh4nk6 жыл бұрын
Jak zwykle film na poziomie :) Proponuję jeszcze film-uzupełnienie przedstawiający Auth0 (które według mnie jest jeszcze bezpieczniejsze niż trzymanie użytkowników u siebie), pozdrawiam!
@combinio95336 жыл бұрын
Bardzo fajny filmik (jak i cała seria zresztą), super! :)) od siebie (jako feedback) dodam, że... hmm... pomimo że wszystko to jest całkiem proste, to w trakcie oglądania wydało mi się bardzo zagmatwane: moim zdaniem bardzo dobrym posunięciem byłoby omówienie na samym wstępie, jakie są kolejne kroki, które zaprezentujesz i w jakim celu sie je robi (żeby mieć ogólne pojęcie, taki konspekt akcji oraz wytłumaczenie istoty sprawy), a dopiero potem pokazanie całego HOW-TO w praktyce. miło by było, gdybyś mógł kłaść na to większy nacisk ;P poza tym wszystko super, jasno i klarownie wytlumaczone. podoba mi się estetyka kodu. każda spacja i enter MAJĄ znaczenie. tak trzymaj. POZDRO! ;)
@overment6 жыл бұрын
Porozmawiajmy na Discord: discordapp.com/invite/RdVgNYY Luźne i poważne rozmowy, sugestie dotyczące kolejnych filmów, pomoc i inspiracja. Oj po prostu dołącz :)
@ArekTheBoss6 жыл бұрын
Wczoraj właśnie zacząłem szukać informacji na temat JWT ;)
@shustypl4 жыл бұрын
Dane w tokenie takie jak id użytkownika, jego role itp. nie są zaszyfrowane. Można je odkodować base64.
@krystianmateusiak6 жыл бұрын
Dobra robota, w sumie jak zawsze ;)
@BekBrace4 жыл бұрын
Great 👍
@LoganPL1004 жыл бұрын
fajnie tylko jak to połączyć z front endem? Mam napisane rejestracje i logowanie bez użycia passport, jedynie paczka jsonwebtoken. Kiedy chce się dostąć na ścieżkę chronioną to działa to jak w postmanie wklepie ręcznie nagłówek i token, jednak chciałbym żeby on się sam ustawił po kliknięciu przycisku zaloguj w formularzu
@micskrzy4 жыл бұрын
Hej, czy w takim wypadku pakiet passport-local nie był w ogóle potrzebny do projektu?
@JanKowalski-kh9nl6 жыл бұрын
Mam pytanie poboczne. Czy dobrze rozumiem, że Basic Authorization (w połączeniu z HTTPS) jest to wyłącznie uwierzytelnienie, czyli odpowiada za informacje "Kim jestem"? Zauważyłem, że woocommerce wykorzystuje to uwierzytelnienie do wykonywania operacji po REST API. Tylko zastanawiam się po co, skoro użytkownik może podejrzeć nagłówek Basic w przeglądarce, odszyfrować te dane (base64) i puszczać AJAXy z innego miejsca? W necie jest pełno przykładów z ustawiania takiego nagłówka a nigdzie nie widzałem, żeby ktoś szyfrował te dane. Wiesz może skąd takie rozwiązanie? Bo chyba czegoś tu nie rozumiem :-)
@nohumanst.66946 жыл бұрын
Jak Komuś sesje się bardziej podobają od szyfrowanych tokenów to może użyć sesji ?? Sesje wydają mi się znacząco bezpieczniejszym mechanizmem
@nohumanst.66946 жыл бұрын
@@zofffffija, wiem ale w przypadku wycieknięcia kodu wraz z kluczem kodującym token mamy wiele większy problem niż w przypadku sesji
@mdd0035 жыл бұрын
@@zofffffija jak aplikacja REST nie wie co to sesja, jak jest oparta o HTTP i można wysyłać normalnie ciasteczka?
@lion94726 жыл бұрын
Poruszyłbyś temat oauth2 w node.js? Ostatnio próbowałem to połączyć ze swoim REST API ale chwilowo poległem. Dzięki!
@overment5 жыл бұрын
Będę wracał do tematu node.js w najbliższym czasie. Oauth2 akurat nie mam na swojej najbliższej liście. Ale kto wie :)
@vesolovski Жыл бұрын
najlepszy film na ten temat, dopiero wreszcie ogarnąłem że token nie jest też wyliczany po stronie klienta (bo nie mogłem ogarnąć gdzie miałby być przechowywany bezpiecznie klucz z env) tylko ten sam krąży na trasie server-klient-server aż server go nie odświeży. ale w sumie mam pytanie: czy warto ten klucz z env zmieniać? bo chyba nie ma za bardzo opcji go metodą siłową złamać? musiałby być server chyba być odpytywany w miliardach (miliardów miliardów) zapytań
@elszczepano6 жыл бұрын
Masz może jakieś fajne źródło jak napisać obostrzenia w API wykorzystując to co przedstawiłeś na filmie oraz tworząc whitelistę zasobów dla użytkownika (tzn. że użytkownik może wykonywać operacje tylko na zasobach, do których jest przypisany - np. może edytować swoje dane, ale danych innego usera już nie)? Film jak zwykle świetny! :)
@overment6 жыл бұрын
Dzięki Dominik! Wydaje mi się że to o czym piszesz to konkretnie role użytkowników. Na ten temat przydałby się osobny odcinek bo temat jest bardzo ciekawy. Zasadniczo chodzi o to, że tworzysz właśnie role typu "administrator, user, editor, manager" itp a następnie przed dopuszczeniem użytkownika do danej akcji, sprawdzasz nie tylko czy ma aktywny token ale również czy posiada odpowiednie uprawnienie dostępu do wybranego zasobu. Jak wpiszesz w google "user roles", znajdziesz to czego szukasz. Ja tymczasem dodaję sobie temat do notatek.
@Aaron-zt4ic5 жыл бұрын
Nie myślałeś, żeby zrobić do tego jeszcze testy? Karma, Jasmin, Sinos, Mocha lub co tam innego uznasz za stosowne ;)