#REST

  Рет қаралды 36,707

overment

overment

Күн бұрын

Пікірлер: 35
@Pikomik
@Pikomik Жыл бұрын
Cała seria filmików jest super. Nareszcie ktoś tłumaczy rzeczy od zera !!! To bardzo potrzebne
@dariuszrogalewicz5885
@dariuszrogalewicz5885 5 жыл бұрын
Dokładnie, autor oprócz oczywistej pasji programowania tłumaczy w tak klarowny sposób że człowiek przełamuje własne bariery i obiekcje związane z samodzielnym programowaniem. Dziel się z ludźmi tym co potrafisz w sposób w jaki to robisz! Talent 👍
@overment
@overment 5 жыл бұрын
Darek, nieesamowicie dziękuję Ci za to co napisałeś :) Dosłownie w tej chwili skończyłem prace nad kolejnym odcinkiem. Twój komentarz po raz n-ty przypomniał mi o tym, że to ma wielki sens. Szczerze dziękuję 😍
@szczeczaczoszczeczek5077
@szczeczaczoszczeczek5077 6 жыл бұрын
To była świetna seria! Przez nią trafiłem na Twój kanał. Została jeszcze do omówienia kwestia wersji API /api/v1, api/v2 oraz zablokowanie możliwości używania go przez osoby trzecie lub stworzyć możliwość połączenia się z nim osobom, które posiadają tokeny generowane losowo lub przypisywane do domeny oraz może na deser ACL (gość, user, moder, admin) :D
@oxoyo4747
@oxoyo4747 6 жыл бұрын
Rowniez licze ze bedzie jakas wzmianka o ACL oraz o automatycznym odswiezaniu tokenu bez ponownego logowania o ile takie cos jest poprawne!
@szczeczaczoszczeczek5077
@szczeczaczoszczeczek5077 4 жыл бұрын
Panie overment, prosimy :(
@overment
@overment 4 жыл бұрын
Obecnie nie nagrywam nowych odcinków. Dzięki za propozycję!
@szczeczaczoszczeczek5077
@szczeczaczoszczeczek5077 4 жыл бұрын
overment Wiedziałeś kiedy zejść ze sceny niepokonanym :)
@overment
@overment 4 жыл бұрын
Szczeczaczoszczeczek ??? :)
@grzmikij
@grzmikij 6 жыл бұрын
kocham Cię, nie opuszczaj mnie nigdy i publikuj dalej
@zaruuwa
@zaruuwa 2 жыл бұрын
Bardzo mi się podoba ten format, trochę za szybki momentami, ale porządnie wykonany
@overment
@overment 5 жыл бұрын
Podobał Ci się ten film? Upewnij się, że zobaczysz kolejne: 🔔 Subskrybuj mój kanał - kzbin.info 📩 Zapisz się na newsletter: overment.com/newsletter
@MrCh4nk
@MrCh4nk 6 жыл бұрын
Jak zwykle film na poziomie :) Proponuję jeszcze film-uzupełnienie przedstawiający Auth0 (które według mnie jest jeszcze bezpieczniejsze niż trzymanie użytkowników u siebie), pozdrawiam!
@combinio9533
@combinio9533 6 жыл бұрын
Bardzo fajny filmik (jak i cała seria zresztą), super! :)) od siebie (jako feedback) dodam, że... hmm... pomimo że wszystko to jest całkiem proste, to w trakcie oglądania wydało mi się bardzo zagmatwane: moim zdaniem bardzo dobrym posunięciem byłoby omówienie na samym wstępie, jakie są kolejne kroki, które zaprezentujesz i w jakim celu sie je robi (żeby mieć ogólne pojęcie, taki konspekt akcji oraz wytłumaczenie istoty sprawy), a dopiero potem pokazanie całego HOW-TO w praktyce. miło by było, gdybyś mógł kłaść na to większy nacisk ;P poza tym wszystko super, jasno i klarownie wytlumaczone. podoba mi się estetyka kodu. każda spacja i enter MAJĄ znaczenie. tak trzymaj. POZDRO! ;)
@overment
@overment 6 жыл бұрын
Porozmawiajmy na Discord: discordapp.com/invite/RdVgNYY Luźne i poważne rozmowy, sugestie dotyczące kolejnych filmów, pomoc i inspiracja. Oj po prostu dołącz :)
@ArekTheBoss
@ArekTheBoss 6 жыл бұрын
Wczoraj właśnie zacząłem szukać informacji na temat JWT ;)
@shustypl
@shustypl 4 жыл бұрын
Dane w tokenie takie jak id użytkownika, jego role itp. nie są zaszyfrowane. Można je odkodować base64.
@krystianmateusiak
@krystianmateusiak 6 жыл бұрын
Dobra robota, w sumie jak zawsze ;)
@BekBrace
@BekBrace 4 жыл бұрын
Great 👍
@LoganPL100
@LoganPL100 4 жыл бұрын
fajnie tylko jak to połączyć z front endem? Mam napisane rejestracje i logowanie bez użycia passport, jedynie paczka jsonwebtoken. Kiedy chce się dostąć na ścieżkę chronioną to działa to jak w postmanie wklepie ręcznie nagłówek i token, jednak chciałbym żeby on się sam ustawił po kliknięciu przycisku zaloguj w formularzu
@micskrzy
@micskrzy 4 жыл бұрын
Hej, czy w takim wypadku pakiet passport-local nie był w ogóle potrzebny do projektu?
@JanKowalski-kh9nl
@JanKowalski-kh9nl 6 жыл бұрын
Mam pytanie poboczne. Czy dobrze rozumiem, że Basic Authorization (w połączeniu z HTTPS) jest to wyłącznie uwierzytelnienie, czyli odpowiada za informacje "Kim jestem"? Zauważyłem, że woocommerce wykorzystuje to uwierzytelnienie do wykonywania operacji po REST API. Tylko zastanawiam się po co, skoro użytkownik może podejrzeć nagłówek Basic w przeglądarce, odszyfrować te dane (base64) i puszczać AJAXy z innego miejsca? W necie jest pełno przykładów z ustawiania takiego nagłówka a nigdzie nie widzałem, żeby ktoś szyfrował te dane. Wiesz może skąd takie rozwiązanie? Bo chyba czegoś tu nie rozumiem :-)
@nohumanst.6694
@nohumanst.6694 6 жыл бұрын
Jak Komuś sesje się bardziej podobają od szyfrowanych tokenów to może użyć sesji ?? Sesje wydają mi się znacząco bezpieczniejszym mechanizmem
@nohumanst.6694
@nohumanst.6694 6 жыл бұрын
@@zofffffija, wiem ale w przypadku wycieknięcia kodu wraz z kluczem kodującym token mamy wiele większy problem niż w przypadku sesji
@mdd003
@mdd003 5 жыл бұрын
@@zofffffija jak aplikacja REST nie wie co to sesja, jak jest oparta o HTTP i można wysyłać normalnie ciasteczka?
@lion9472
@lion9472 6 жыл бұрын
Poruszyłbyś temat oauth2 w node.js? Ostatnio próbowałem to połączyć ze swoim REST API ale chwilowo poległem. Dzięki!
@overment
@overment 5 жыл бұрын
Będę wracał do tematu node.js w najbliższym czasie. Oauth2 akurat nie mam na swojej najbliższej liście. Ale kto wie :)
@vesolovski
@vesolovski Жыл бұрын
najlepszy film na ten temat, dopiero wreszcie ogarnąłem że token nie jest też wyliczany po stronie klienta (bo nie mogłem ogarnąć gdzie miałby być przechowywany bezpiecznie klucz z env) tylko ten sam krąży na trasie server-klient-server aż server go nie odświeży. ale w sumie mam pytanie: czy warto ten klucz z env zmieniać? bo chyba nie ma za bardzo opcji go metodą siłową złamać? musiałby być server chyba być odpytywany w miliardach (miliardów miliardów) zapytań
@elszczepano
@elszczepano 6 жыл бұрын
Masz może jakieś fajne źródło jak napisać obostrzenia w API wykorzystując to co przedstawiłeś na filmie oraz tworząc whitelistę zasobów dla użytkownika (tzn. że użytkownik może wykonywać operacje tylko na zasobach, do których jest przypisany - np. może edytować swoje dane, ale danych innego usera już nie)? Film jak zwykle świetny! :)
@overment
@overment 6 жыл бұрын
Dzięki Dominik! Wydaje mi się że to o czym piszesz to konkretnie role użytkowników. Na ten temat przydałby się osobny odcinek bo temat jest bardzo ciekawy. Zasadniczo chodzi o to, że tworzysz właśnie role typu "administrator, user, editor, manager" itp a następnie przed dopuszczeniem użytkownika do danej akcji, sprawdzasz nie tylko czy ma aktywny token ale również czy posiada odpowiednie uprawnienie dostępu do wybranego zasobu. Jak wpiszesz w google "user roles", znajdziesz to czego szukasz. Ja tymczasem dodaję sobie temat do notatek.
@Aaron-zt4ic
@Aaron-zt4ic 5 жыл бұрын
Nie myślałeś, żeby zrobić do tego jeszcze testy? Karma, Jasmin, Sinos, Mocha lub co tam innego uznasz za stosowne ;)
@xana8062
@xana8062 6 жыл бұрын
Może teraz jakaś seria o GraphQL?
@greguar86
@greguar86 4 жыл бұрын
"dżej wu te" ? :D :D
@overment
@overment 4 жыл бұрын
😂😂😂
JSON Web Tokens w Node.js (Express.js) | overment
21:55
overment
Рет қаралды 7 М.
Czym jest Web Service i REST API?
18:34
Jak nauczyć się programowania
Рет қаралды 74 М.
Wednesday VS Enid: Who is The Best Mommy? #shorts
0:14
Troom Oki Toki
Рет қаралды 50 МЛН
Why is JWT popular?
5:14
ByteByteGo
Рет қаралды 352 М.
REST API Tutorial #1 - What is REST API?
5:00
overment
Рет қаралды 175 М.
Jak zaimplementować JWT (JSON Web Token) w Node.js
25:13
Twórca Stron
Рет қаралды 6 М.
JWT Authentication Tutorial - Node.js
27:36
Web Dev Simplified
Рет қаралды 1 МЛН
Adding JWT Authentication & Authorization in ASP.NET Core
17:24
Nick Chapsas
Рет қаралды 235 М.
ATTACKING JWT FOR BEGINNERS!
7:39
Farah Hawa
Рет қаралды 56 М.
Integracja z back-endem! REST i fetch w JavaScript!
24:33
Jak zacząć programować?
Рет қаралды 6 М.
OAuth 2 Explained In Simple Terms
4:32
ByteByteGo
Рет қаралды 507 М.
Wednesday VS Enid: Who is The Best Mommy? #shorts
0:14
Troom Oki Toki
Рет қаралды 50 МЛН