dil: (Default)
dil ([personal profile] dil) wrote2007-12-05 10:46 pm

Без названия

Дорогой Заппа!

Извини, что обращаюсь к тебе через ЖЖ, но ты сейчас поймешь, почему.
Не находишь ли ты чего-нибудь странного в этих картинках?




[identity profile] motto.livejournal.com 2007-12-05 11:43 pm (UTC)(link)
о!
я уже репортил заппе этот баг!

[identity profile] dil.livejournal.com 2007-12-05 11:53 pm (UTC)(link)
Который из? Их тут, как минимум, два.

[identity profile] motto.livejournal.com 2007-12-05 11:59 pm (UTC)(link)
второй

[identity profile] shadowtramp.livejournal.com 2007-12-06 08:45 am (UTC)(link)
Было бы волшебно, если бы ещё и время сообщил, когда это случилось. Сильно ли отличается от времени поста в ЖыЖы?

[identity profile] dil.livejournal.com 2007-12-06 09:02 am (UTC)(link)
Примерно 22:15 UTC 5 декабря первое, 22:35 второе

[identity profile] shadowtramp.livejournal.com 2007-12-06 12:34 pm (UTC)(link)
Можешь ли ещё сказать, как исторически связаны между собой первая и вторая картинки?
Под каким логином получена первая (test854?)
Вторая под логином dil?

[identity profile] dil.livejournal.com 2007-12-06 02:50 pm (UTC)(link)
Я несколько раз пытался разлогиниться из test854. Каждый раз получал ошибку паспорта. После этого test854.ya.ru считал меня разлогиненным (по крайней мере, в верхней половине страницы) - это первый скриншот, а wow.ya.ru - залогиненным.
Паспорт при этом считал меня незалогиненным, и я попробовал залогиниться как dil. Результат на втором скриншоте.

P.S. В процессе разлогинивания я наблюдал последоdательные переходы по всем сайтам *.ya.ru, на которые я до этого заходил. Видимо, на каком-то из них разлогинивание не срабатывало, что и привело к общей неудаче паспорта.
Но сама методика ужасает. Представь - я где-нибудь в интернет-кафе залогинился, погулял по десяткам блогов на ya.ru, а потом, чтобы разлогиниться, меня будут гонять по всем этим десяткам сайтов? А если оно в этот момент случайно ляжет, то разлогиниться я так и не смогу?

[identity profile] shadowtramp.livejournal.com 2007-12-09 04:15 pm (UTC)(link)
Наблюбдаются не переходы, а обход тех доменов, где ты был залогинен. Альтернатив - нет. Т.к. куку на домен может поставить ответ с того же домена или скрипт, отданный с того же домена.
Методика единственная возможная. Именно для сбойных случаев сделана кнопочка "Повторить". Я не готов обсуждать детали в ЖЖ. Если хочешь - можешь мне поверить.
Да и претензия про "если оно в этот момент случайно ляжет" - довольно странная. Разлогинешься через 10 секунд. Если оно легло, пусть оно это делает крайне редко, то разлогиниться - нельзя. Ты можешь назвать сервис, на котором можно разлогиниться в отсутствие связи с сервисом?

[identity profile] dil.livejournal.com 2007-12-09 06:23 pm (UTC)(link)
Не, с точки зрения технологии ты все правльно говоришь, по-другому поменять авторизационные куки нельзя.
Мне не нравится идея о том, что эта самая авторизационная кука ставится не только на beta/wow.ya.ru и test854.ya.ru, а на каждом из доменов, в журнал которого я заходил, будучи авторизованным.
И как следстивие, потом надо по ним по всем ходить и разлогиниваться, а если не получится, то будет такая бяка, которую я наблюдал.

[identity profile] shadowtramp.livejournal.com 2007-12-09 06:30 pm (UTC)(link)
А если куку не ставить, то как понять, авторизованный ты, или - нет? Как понять, показывать тебе записи "только для друзей", или не показывать?

[identity profile] dil.livejournal.com 2007-12-09 11:11 pm (UTC)(link)
А как мне показали полстраницы для авторизованных пользователей на сайте, где я считаюсь неавторизованным?
Вот точно так же - аяксом.

[identity profile] shadowtramp.livejournal.com 2007-12-10 06:11 am (UTC)(link)
Ну, видишь ли, если аяксом можно подцепить куку с другого домена, то выбросить надо такой бровзер, не так? Можно пытаться грузить с другого домена яваскрипт и пытаться исполнять его в контексте своей страницы. Но это - очень криво. Можно переделать авторизацию на ya.ru, но на это не пойдут Кукуц и товарищи.
А показали тебе пол страницы, ибо глюк какой-то случился.

[identity profile] dil.livejournal.com 2007-12-10 01:23 pm (UTC)(link)
Не. Я не про куки с другого домена, а про весь аякс с другого домена.
Типа, на test854.ya.ru показывать содержимое скриптами с beta.ya.ru/users/test854/...

А как мне показали полстраницы авторизованные, а полстраницы нет? Разве не таким именно образом?

[identity profile] shadowtramp.livejournal.com 2007-12-10 06:12 am (UTC)(link)
А с другими доменами, где аякса нет, вообще ничего больше сделать нельзя.

[identity profile] dil.livejournal.com 2007-12-10 01:24 pm (UTC)(link)
С какими другими доменами? Я про вполне конкретный ya.ru говорю.

[identity profile] shadowtramp.livejournal.com 2007-12-10 02:37 pm (UTC)(link)
Домен ya.ru не участвует в авторизации из-за упоминавшегося уже braindamage-а у раздроботчиков IE. Напомню: куки выставленные на домен xx.yy не отдаются на домены zzz.xx.yy

[identity profile] dil.livejournal.com 2007-12-10 08:43 pm (UTC)(link)
Ну я же написал - beta.ya.ru/users/test854/...
Вот на этой beta.ya.ru (или, там, wow, или на чем угодно, но одном) авторизацию и ставить, и на нем же проверять.
Чем плохо-то?

[identity profile] shadowtramp.livejournal.com 2007-12-11 08:07 am (UTC)(link)
Переделка всей ya.ru, больше - ничего. Потому что, как ты понимаешь, проверять авторизацию и отдавать контент необходимо с одного домена. Иначе - поломаютъ.
И к тому же от необходимости держать пачку доменов и, соответственно, разлогинивать на пачке доменов это не спасает. У нас уже есть вяские yandex.ua, moikrug.ru и будут ещё.

[identity profile] dil.livejournal.com 2007-12-11 07:33 pm (UTC)(link)
Ну одно дело разлогинивать на нескольких собственных сайтах, большинство из которых все равно в .yandex.ru, а другое - на десятках-сотнях *.ya.ru.

[identity profile] shadowtramp.livejournal.com 2007-12-11 07:59 pm (UTC)(link)
Большинство, а точнее все, не в yandex.ru
Схема устроена таким образом, чтобы "сотен" не было.

Пра лимиты на снятие

[identity profile] shadowtramp.livejournal.com 2007-12-12 07:07 am (UTC)(link)
http://www.rbr.ru/ru/private/cards/debcards/tarrifs/
по ссылке с названием "Тарифы (полный перечень) на обслуживание дебетовой карты Visa Classic", например, можно скачать архив вордовых документов, в которых описан лимит (125тыр) на беспроцентное снятие в день. Далее - комиссия 4%.

Re: Пра лимиты на снятие

[identity profile] dil.livejournal.com 2007-12-12 07:47 am (UTC)(link)
Вообще, конечно, 4% за снятие собственных денег - это грабеж.
С другой стороны, у меня суточный лимит снятия в банкомате - 700 евро, и повысить его банк категорически отказывается. Если надо больше - то в отделении банка. Причем любого.