Бесплатная трансляция HolyJS 2018 Moscow. Зал 1. День 1.

preview_player
Показать описание
— — . .
Рекомендации по теме
Комментарии
Автор

Доклады:
1:12:57 - ''State management beyond the libraries'' - Michel Weststrate, Mendix
2:32:57 - ''JavaScript ♥ binary data'' - Кирилл Черкашин, Google
4:30:33 - ''Сервис-воркеры: используем накопленный опыт и смотрим в будущее'' - Максим Сальников, ForgeRock
6:30:28 - ''Строим GraphQL-сервер'' - Павел Черторогов, Рога и Копыта
8:01:35 - ''JS-битва: как я написал свой eval()'' - Александр Коротаев, Tinkoff.ru

Selavy
Автор

Спасибо, сделайте оглавление закреплённым комментом.

RUDolphin
Автор

JWT токен не записать в httponly если у нас SPA, так же проверять роли это моветон, нужно проверять разрешения у ролей. Сам graphql честно говоря выглядит имхо каким то лишним, и жалобы есть на производительность, если уже мы даем возможность фронту формировать запросы почему бы просто не использовать синтаксис монги который чистый json а не новый язык похожий на js, а на серваке уже только проверять разрешения, ну то есть зачем нам какой то промежуточный язык который тока занимает процессорное время.
По поводу утечек jwt для этого и придуман рефреш токен который так же не повесишь на httponly даже не в спа, так как обновлять страницу у юзера раз в 10 минут не получится.

xxxxPomaHxxxx