Если вас не испугала первая часть, предлагаю продолжить разговор о механизмах безопасности Meteor. Начав с loginToken, выдаваемого клиенту, правил allow/deny при модификации базы данных клиентом, коснемся доверенного и недоверенного кода, серверных методов, использования HTTPS и пакета force-ssl, пакета browser-policy (Content Security Policy и X-Frame-Options), и закончим встроенным механизмом валидации данных (функция check() и пакет audit-arguments-check).
Читать полностью »
Метка «Meteor»
О безопасности в Meteor и не только (часть 2)
2014-01-31 в 20:09, admin, рубрики: javascript, Meteor, Meteor.JS, Meteorjs, Веб-разработка, метки: javascript, Meteor, Meteor.js, meteorjsПервые шаги к вселенной MeteorJS
2014-01-14 в 10:48, admin, рубрики: fullstack development, javascript, javascript framework, Meteor, Meteor.JS, Meteorjs, node.js, метки: fullstack development, javascript, javascript framework, Meteor, meteorjs
Если вы интересуетесь клиентским программированием, то как и я, вероятно, могли слышать о Meteor, уже не новом веб-фреймворке, который относится к набирающим популярность, так называемым «фулл-стек» фреймворкам. О нем уже писали на Хабре, чтобы не дублировать информацию, можно почитать здесь или тут. Я довольно давно слышал о метеоре, но все никак не решался его пощупать. И вот, пришли очередные выходные, и я снова наткнулся на него. В этот раз я решил честно попробовать, что это такое. Может быть, этот пост даст кому-то небольшой толчок к началу изучения или хотя бы знакомства с этим инструментом. Тогда это было бы не зря.
Disclaimer: может вызвать зависимость.
Давайте же сделаем первые шаги к освоению meteorjs, добро пожаловать под кат.
Читать полностью »
Meteor + JQuery-UI Sortable + Animation + Todos
2013-10-12 в 20:11, admin, рубрики: javascript, Meteor, Meteorjs, open source, sortable, Веб-разработка, интерфейсы, метки: javascript, Meteor, meteorjs, open source, sortableВышел Meteor 0.6.5
2013-08-15 в 8:49, admin, рубрики: javascript, Meteor, node.js, nodejs, метки: javascript, Meteor, node.js, nodejsНа хабре неоднократно упоминался Meteor (тут, тут и тут) — высокоуровневый JavaScript-фреймворк для быстрого создания одностраничных web-приложений.
Сегодня вышла версия 0.6.5., основные изменения:
Читать полностью »
Полезные советы в работе с Meteor
2013-02-19 в 17:51, admin, рубрики: javascript, Meteor, node.js, метки: Meteor
Совсем недавно мне на глаза попался очень амбициозный проект Meteor. Меня подкупила его простота и скорость разработки приложений на нем. В этой статье будут показаны некоторые «хитрости» и полезные советы такие как: установка кастомных пакетов, добавление в проект плагинов jquery, развертывание проекта на боевом сервере и прочее.
Этот пост предназначен для тех кто уже имеет минимальный опыт в работе с Meteor.
Читать полностью »
Meteor — Node.js для гуманитариев
2013-01-24 в 8:02, admin, рубрики: framework, javascript, Meteor, node.js, nodejs, блог, Веб-разработка, фреймфорк, метки: framework, Meteor, node.js, nodejs, блог, фреймфоркВведение
На хабре уже несколько раз упоминали о проекте Meteor, основанном в 2011 году семерыми энтузиастами web-технологий из Сан-Франциско. По сути Meteor является просто надстройкой над node.js, который сам ещё даже не дошёл до релизной версии. Тем не менее проект собрал более семи тысяч подписчиков на github и получил 11 миллионов долларов инвестиций.
С чего такая популярность? Дело в заявлении авторов о том, что они хотят кардинально переосмыслить способ написания современных web-приложений в сторону его упрощения. Не секрет, что написание кода на чистом node.js довольно сильно выворачивает мозг и вынуждает использовать различные костыли в виде control flow средств. На Meteor, говорят авторы, писать крутые приложения сможет даже гуманитарий.
Ну что же, проверим. Имеется: 1 гуманитарий-социолог, закрывший сессию и желающий после Парсонса и Зиммеля перейти на что-нибудь полегче, компьютер с Ubuntu 12.10 и установленный node.js (не спрашивайте, как он оказался у социолога).
Вдохновимся обещаниями разработчиков, прекрасной девушкой-членом команды и начнём.
Читать полностью »
Thinking Reactively. Meteor JS
2012-10-22 в 7:23, admin, рубрики: coffeescript, javascript, Meteor, node.js, nodejs, метки: coffeescript, javascript, Meteor, nodejs Если вы еще не слышали про meteor, значит вы вообще не следите за миром JavaScript, не интересуетесь вебом и непонятно каким образом сюда попали.
Пусть так.
Meteor 0.5.0: аутентификация, OAuth, SRP
2012-10-18 в 11:32, admin, рубрики: Derby, javascript, Meteor, node.js, Веб-разработка, реактивное программирование, фреймворк, метки: Derby, Meteor, реактивное программирование, фреймворкJavaScript-фреймворк для создания одностраничных веб-приложений реального времени Meteor с самого своего появления рождает противоречивые чувства. Мощный пиар, 11 миллионов инвестиций, впечатляющий скринкаст, восторженные отзывы — всё это на фоне очень раннего прототипа с прямым доступом к БД и непривычной архитектурой, вызывающей много вопросов.
Превью-версия 0.5.0 наконец-то содержит полноценные механизмы аутентификации и авторизации — Accounts API и Authentification API, мощный виджет аутентификации со всем функционалом для парольного доступа и мастерами настройки для каждого поддерживаемого OAuth-провайдера (на сегодняшний день это Google, Facebook, Twitter, GitHub и Weibo). В Meteor включена поддержка протокола SRP (Secure Remote Password Protocol), который реализует доказательство с нулевым разглашением, позволяя пользователю аутентифицировать себя, не передавая пароля.
Сливки IT R&D (выпуск 19) — День десантника
2012-08-03 в 7:39, admin, рубрики: apple, Meteor, nokia, openstack, outlook.com, rackspace, twitter, подкасты, метки: apple, Meteor, nokia, openstack, outlook.com, rackspace, twitter, Yahoo Девятнадцатый выпуск подкаста — Сливки IT R&D.
Морисса ни дня без тебя, Meteor возможно мы улетим на нем, Руки вверх — Игорь Крутой!, Михалков — Fight и многое другое.
Официально приняли в свои ряды интерна.
JavaScript-фреймворк Meteor получил 11 миллионов долларов инвестиций
2012-07-28 в 14:19, admin, рубрики: andreessen horowitz, javascript, Meteor, node.js, real time, Веб-разработка, инвестиции, магия, реактивное программирование, фреймворк, метки: andreessen horowitz, Meteor, real time, инвестиции, магия, реактивное программирование, фреймворкНеобычный и амбициозный фреймворк Meteor, пребывая в статусе preview (текущая версия — 0.3.8) уже получил 4500 подписчиков на Гитхабе и восторженные отзывы сооснователя Facebook Дастина Московица. Теперь на него обратили внимание акулы венчурного капитализма. Основным инвестором стал фонд Andreessen Horowitz. По словам Джефа Шмидта — CEO Meteor Development Group, одиннадцать с лишним миллионов гарантируют активную разработку проекта на протяжении ближайших нескольких лет.