Wpis z mikrobloga

Mirki jak teraz tworzy się panele logowania? Kiedyś robiło się to za pomocą PHP itd.
Na tym się zatrzymałem. Chciałbym się teraz trochę poduczyć, jak to się teraz robi?

PS: Panel chcę zastosować do połączenia z rcon'em. Jak funkcje podzielić na pozwolenia, żeby jeden użytkownik miał np. ban, a drugi ban i temp bana?
#nodejs #webdev #programowanie
  • 11
@ArtiIOMI: koa, express, jwt


@ArtiIOMI: @sokytsinolop: temat jest trochę bardziej złożony.
https://zaufanatrzeciastrona.pl/post/tylna-furtka-odkryta-w-bardzo-popularnej-bibliotece-js-kradla-btc/
Generalnie jeśli ma być bezpiecznie to trzeba się trochę więcej napracować, odseparować od reszty aplikacji, i samo logowanie zrobić bez żadnych zewnętrznych zależności.

PS: wklejony link nie dotyczy oczywiście samego logowania, bardziej ilustruje możliwy wektor ataku. Ponieważ dane logowania są szczególnie krytyczne, należy je także chronić w szczególny sposób. Inne kwestie związane z ochroną zależą już oczywiście
via Wykop Mobilny (Android)
  • 0
@uczeniemaszyn: nie należy wymyślać koła na nowo zwłaszcza jeśli chodzi o wrażliwe miejsca aplikacji takie jak autoryzacja czy szyfrowanie bo to proszenie się o kłopoty. Należy używać jak zależności, ale trzeba je sprawdzić i mądrze przeprowadzać aktualizacje a nie npm update I liczyć że nikt nie zrobi nam kuku
Należy używać jak zależności, ale trzeba je sprawdzić i mądrze przeprowadzać aktualizacje


@sokytsinolop życzę powodzenia przy sprawdzaniu kilku tysięcy pakietów (musisz sprawdzić zależności bezpośrednie, ale też ich zależności, zależności do zależności, itd...) ze świadomością, że niebezpieczny kod jest ukryty i cholernie trudny do identyfikacji.
Tak jak pisałem wyżej - kiedy używa się popularnych frameworków open source trzeba być świadomym zagrożenia. Popularny kiedyś "dogmat" o bezpieczeństwie open source ( bo tyle osób patrzy
niestety chyba nie wiesz co mówisz, każdy soft oparty jest o zewnętrzne biblioteki i jakoś są ludzie którzy to ogarniają ;) nikt nie pisze wszystkiego dla siebie od 0


@sokytsinolop w którym miejscu sugerowałem, żeby pisać wszystko od zera? Czytałeś w ogóle moje wypowiedzi??? Bo odnoszę wrażenie, że odpisujesz bez czytania.