November 2019

S M T W T F S
      12
34 5 678 9
10111213141516
17181920212223
24252627282930

Style Credit

Expand Cut Tags

No cut tags
Wednesday, December 5th, 2007 10:46 pm
Дорогой Заппа!

Извини, что обращаюсь к тебе через ЖЖ, но ты сейчас поймешь, почему.
Не находишь ли ты чего-нибудь странного в этих картинках?




Sunday, December 9th, 2007 04:15 pm (UTC)
Наблюбдаются не переходы, а обход тех доменов, где ты был залогинен. Альтернатив - нет. Т.к. куку на домен может поставить ответ с того же домена или скрипт, отданный с того же домена.
Методика единственная возможная. Именно для сбойных случаев сделана кнопочка "Повторить". Я не готов обсуждать детали в ЖЖ. Если хочешь - можешь мне поверить.
Да и претензия про "если оно в этот момент случайно ляжет" - довольно странная. Разлогинешься через 10 секунд. Если оно легло, пусть оно это делает крайне редко, то разлогиниться - нельзя. Ты можешь назвать сервис, на котором можно разлогиниться в отсутствие связи с сервисом?
Sunday, December 9th, 2007 06:23 pm (UTC)
Не, с точки зрения технологии ты все правльно говоришь, по-другому поменять авторизационные куки нельзя.
Мне не нравится идея о том, что эта самая авторизационная кука ставится не только на beta/wow.ya.ru и test854.ya.ru, а на каждом из доменов, в журнал которого я заходил, будучи авторизованным.
И как следстивие, потом надо по ним по всем ходить и разлогиниваться, а если не получится, то будет такая бяка, которую я наблюдал.
Sunday, December 9th, 2007 06:30 pm (UTC)
А если куку не ставить, то как понять, авторизованный ты, или - нет? Как понять, показывать тебе записи "только для друзей", или не показывать?
Sunday, December 9th, 2007 11:11 pm (UTC)
А как мне показали полстраницы для авторизованных пользователей на сайте, где я считаюсь неавторизованным?
Вот точно так же - аяксом.
Monday, December 10th, 2007 06:11 am (UTC)
Ну, видишь ли, если аяксом можно подцепить куку с другого домена, то выбросить надо такой бровзер, не так? Можно пытаться грузить с другого домена яваскрипт и пытаться исполнять его в контексте своей страницы. Но это - очень криво. Можно переделать авторизацию на ya.ru, но на это не пойдут Кукуц и товарищи.
А показали тебе пол страницы, ибо глюк какой-то случился.
Monday, December 10th, 2007 01:23 pm (UTC)
Не. Я не про куки с другого домена, а про весь аякс с другого домена.
Типа, на test854.ya.ru показывать содержимое скриптами с beta.ya.ru/users/test854/...

А как мне показали полстраницы авторизованные, а полстраницы нет? Разве не таким именно образом?
Monday, December 10th, 2007 06:12 am (UTC)
А с другими доменами, где аякса нет, вообще ничего больше сделать нельзя.
Monday, December 10th, 2007 01:24 pm (UTC)
С какими другими доменами? Я про вполне конкретный ya.ru говорю.
Monday, December 10th, 2007 02:37 pm (UTC)
Домен ya.ru не участвует в авторизации из-за упоминавшегося уже braindamage-а у раздроботчиков IE. Напомню: куки выставленные на домен xx.yy не отдаются на домены zzz.xx.yy
Monday, December 10th, 2007 08:43 pm (UTC)
Ну я же написал - beta.ya.ru/users/test854/...
Вот на этой beta.ya.ru (или, там, wow, или на чем угодно, но одном) авторизацию и ставить, и на нем же проверять.
Чем плохо-то?
Tuesday, December 11th, 2007 08:07 am (UTC)
Переделка всей ya.ru, больше - ничего. Потому что, как ты понимаешь, проверять авторизацию и отдавать контент необходимо с одного домена. Иначе - поломаютъ.
И к тому же от необходимости держать пачку доменов и, соответственно, разлогинивать на пачке доменов это не спасает. У нас уже есть вяские yandex.ua, moikrug.ru и будут ещё.
Tuesday, December 11th, 2007 07:33 pm (UTC)
Ну одно дело разлогинивать на нескольких собственных сайтах, большинство из которых все равно в .yandex.ru, а другое - на десятках-сотнях *.ya.ru.
Tuesday, December 11th, 2007 07:59 pm (UTC)
Большинство, а точнее все, не в yandex.ru
Схема устроена таким образом, чтобы "сотен" не было.