powered by simpleCommunicator - 2.0.60     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Вопросы по форуму [закрыт для гостей] / Движок и API дедофорума. Обсуждение. Баги. Тестирование. Задачи.
25 сообщений из 1 044, страница 21 из 42
Движок и API дедофорума. Обсуждение. Баги. Тестирование. Задачи.  
    #1089971
Фотография Дед-Скарабей
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Текущая версия API: 1.3
Версия форума: 2.0.51
Дата выхода: 27.07.2025

Просьба писать вопросы и предложения по API в этой теме. Воспросы и предложения в других темах могут быть намотаны на писюлячку. Но и их постинг в этой теме не гарантирует, что предложения будут выполнены.

Ендпоинты:

https://nosql.ru/forum/api/get_forum_list.php
https://nosql.ru/forum/api/get_topic_list.php
https://nosql.ru/forum/api/get_post_list.php
https://nosql.ru/forum/api/get_post.php
https://nosql.ru/forum/api/get_user_data.php
https://nosql.ru/forum/api/get_topic_data.php
https://nosql.ru/forum/api/get_attachment.php
https://nosql.ru/forum/api/post_message.php
https://nosql.ru/forum/api/update_message.php
https://nosql.ru/forum/api/post_attachment.php
https://nosql.ru/forum/api/delete_posts.php
https://nosql.ru/forum/api/restore_posts.php

Валидный тоукен можно получить в профиле своего юзера. Гостевой постинг тоже возможен, но тоукен выдается только зареганным. В провиле появилась галка "Активировать API", при включении и сохранении будет сгенерен тоукен.

Базовый формат отправки такой:
Код: JSON
1.
2.
3.
4.
{
    "language": "ru",
    "api_token": "4285-5291-7113-3500-5919"
}
Примеры вызовов:

https://nosql.ru/forum/api/get_forum_list.php
Код: JSON
1.
2.
3.
4.
{
    "language": "ru",
    "api_token": "4285-5291-7113-3500-5919"
}
https://nosql.ru/forum/api/get_topic_list.php
Код: JSON
1.
2.
3.
4.
5.
6.
7.
8.
9.
{
    "language": "ru",
    "api_token": "4285-5291-7113-3500-5919",
    "forum_id": "8",
    "sort": "desc",
    "limit": 100, // no more than 100 allowed
    "subject": "Фотографии", // if specified only the topics with this name are returned
    "continue_at": "2023-01-01 00:00:00" // if omitted than before now
}
Параметр continue_at может быть использован для пошаговой подгрузки.

Параметр subject может быть использован для проверки, существует ли уже темы с таким названием.

https://nosql.ru/forum/api/get_post_list.php
Код: JSON
1.
2.
3.
4.
5.
6.
7.
8.
{
    "language": "ru",
    "api_token": "4285-5291-7113-3500-5919",
    "topic_id": 19529,
    "sort": "desc",
    "limit": 100, // no more than 100 allowed
    "continue_at": "2024-10-01 00:00:00" // if omitted than before now
}
Параметр continue_at может быть использован для пошаговой подгрузки.

https://nosql.ru/forum/api/get_post.php
Код: JSON
1.
2.
3.
4.
5.
{
    "language": "ru",
    "api_token": "1684-7912-7133-2657",
    "post_id": 1000
}
https://nosql.ru/forum/api/get_topic_data.php
Код: JSON
1.
2.
3.
4.
5.
{
    "language": "ru",
    "api_token": "1753-6212-0242-0888-3460",
    "topic_id": 566
}
https://nosql.ru/forum/api/get_user_data.php
Код: JSON
1.
2.
3.
4.
5.
{
    "language": "ru",
    "api_token": "1753-6212-0242-0888-3460",
    "user_id": 566
}
https://nosql.ru/forum/api/get_attachment.php
Код: JSON
1.
2.
3.
4.
5.
6.
{
    "language": "ru",
    "api_token": "4285-5291-7113-3500-5919",
    "attachment_id": 871959,
    "nr": 2
}
https://nosql.ru/forum/api/delete_posts.php
Код: JSON
1.
2.
3.
4.
5.
6.
7.
{
    "language": "ru",
    "api_token": "1753-6212-0242-0888-3460",
    "posts": [
        872084, 872085
    ]
}
https://nosql.ru/forum/api/restore_posts.php
Код: JSON
1.
2.
3.
4.
5.
6.
7.
{
    "language": "ru",
    "api_token": "1753-6212-0242-0888-3460",
    "posts": [
        872084, 872085
    ]
}
https://nosql.ru/forum/api/post_message.php
Код: JSON
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
{
    "language": "ru",
    "api_token": "4285-5291-7113-3500-5919",
    "forum_id": 8,
    "topic_id": 19546, // omit to create a new topic
    "is_thematic": 0,
    "is_adult": 0,
    "blog": 0,
    "no_guests": 0,
    "request_moderation": 0,
    "post_as_guest": "Карапуз", // omit to post under the user name
    "citated_posts": "",
    "subject": "Привет медвед", // not necessary if posting to an existing topic
    "message": "777"
}
В ответ приходит вся инфа о сделанном посте.

https://nosql.ru/forum/api/post_message.php - с аттачами
Код: JSON
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
21.
22.
{
    "language": "ru",
    "api_token": "4285-5291-7113-3500-5919",
    "forum_id": 8,
    "topic_id": 19546, // omit to create a new topic
    "is_thematic": 0,
    "is_adult": 0,
    "blog": 0,
    "no_guests": 0,
    "request_moderation": 0,
    "post_as_guest": "Карапуз", // omit to post under the user name
    "citated_posts": "",
    "subject": "Привет медвед", // not necessary if posting to an existing topic
    "message": "777",
    "attachments": [
        {
            "file_name": "photo_2024-09-01_18-14-34.jpg",
            "mime_type": "image/jpg",
            "base64_contents": "......"
        }
    ]
}
https://nosql.ru/forum/api/post_attachment.php - постфактумная отправка аттачмента

Аттачмент отправляется в бинарном формате, параметры в таком случае нужно передать GET запросом через переменные

https://nosql.ru/forum/api/post_attachment.php?api_token=1753-6212-0242-0888-3460&file_name=test.jpg&mime_type=image/jpeg&post_id=872072

Параметры:

api_token
file_name
mime_type
post_id

https://nosql.ru/forum/api/update_message.php
Код: JSON
1.
2.
3.
4.
5.
6.
7.
{
    "language": "ru",
    "api_token": "4285-5291-7113-3500-5919",
    "post_id": 8,
    "subject": "Привет медвед", // not necessary if changing of the subject is not necessary
    "message": "Новое сообщение"
}
В ответ приходит вся инфа о сделанном посте.

Ендпоинт поддерживает и замену и удаление аттачей. Чтобы удалить, нужно запостить апдейт без аттачей. И следовательно, если меняешь пост с аттачами, их нужно также указать при апдейте и препостить.

Ендпоинт поддерживает и замену названия топика. Но это работает только при апдейте первого поста темы.
...
Изменено: 27.07.2025, 13:23 - Дед-Скарабей
Рейтинг: 3 / 0
Движок и API дедофорума. Обсуждение. Баги. Тестирование. Задачи.
    #1370524
Фотография Густавсберг
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Участковый  31.03.2025, 11:32
[игнорируется]
Дед-Скарабей  31.03.2025, 00:17
[игнорируется]
Кролль взял и сделал что ему надо имея айпи. А пашэ как кошка с салом. И не понятно зачем ему апи.
Все мы помним, как Пашэ требовал рисовалку от кролика. Кролик взял, ды выкатил за одну ночь. Пашэ давай делать замечеаия, то не так, это не так, в итоге рисовалкой так и не стал пользоваться :)

А сейчас Пашэ Апи то использует как-то? или покритиковать и забросить?
Какой нахуй рисовалкой? Дед не сделал никакую рисовалку с тех пор.
...
Рейтинг: 0 / 0
Движок и API дедофорума. Обсуждение. Баги. Тестирование. Задачи.
    #1370526
Участковый
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Администратор
Густавсберг  31.03.2025, 12:56
[игнорируется]
Участковый  31.03.2025, 11:32
[игнорируется]
Дед-Скарабей  31.03.2025, 00:17
[игнорируется]
Кролль взял и сделал что ему надо имея айпи. А пашэ как кошка с салом. И не понятно зачем ему апи.
Все мы помним, как Пашэ требовал рисовалку от кролика. Кролик взял, ды выкатил за одну ночь. Пашэ давай делать замечеаия, то не так, это не так, в итоге рисовалкой так и не стал пользоваться :)

А сейчас Пашэ Апи то использует как-то? или покритиковать и забросить?
Какой нахуй рисовалкой? Дед не сделал никакую рисовалку с тех пор.
Кролик тебе делал по твоей просьбе
...
Рейтинг: 0 / 0
Движок и API дедофорума. Обсуждение. Баги. Тестирование. Задачи.
    #1370532
Фотография Густавсберг
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
basename  31.03.2025, 08:06
[игнорируется]
по поводу сжатия gzip.

Предварительно, про gzip я точно в курсе и отключил я его сознательно. Также отмечу, по всем параметрам изменяемым, я всегда читаю документацию. Не важно, копирую я откуда-то какие-то примеры или ещё что, топой копипастой не занимаюсь. Если не ясно, о чем речь в конфиге, читаю доку.

Причину отключения gzip - не помню. Это могло быть только из доки, либо несовместимо с чем-то в текущей архитектурной конфигурации, может, с тем, что это reverse proxy к апачу, либо с конфигурацией SSL. Я почему-то решил, что с http2 как-то связано, но это видимо не так.

Конфиг частично перекочевал ещё со старого хостинга, а настраивал я в 2022 году и не помню, что там было. Пытаюсь найти в заметках.

Плять, вот раньше я табличку вёл с изменениями, что сделал и причину. Потом забил и вот куй найдёшь теперь (((

Возможно, вот причина
https://nginx.org/ru/docs/http/ngx_http_gzip_module.html
Цитата 
[игнорируется]
При использовании протокола SSL/TLS сжатые ответы могут быть подвержены атакам BREACH.
И из-за этого могла не проходить проверка SSLlabs на A+ вот и отключил
Наброс, что nginx не реализует gzip нормально. Звучит как пиздёжь. У тебя фактически выключено сжатие на http/1.1 а у всего мира оно включено и ты нам тут изображаешь неебаца эксперта по безопасности и говоришь, что все крупные корпорации со включенным сжатием на http/1.1 - тупее тебя?

Нихуя ты пизданулся головой об камень!
...
Рейтинг: 0 / 0
Движок и API дедофорума. Обсуждение. Баги. Тестирование. Задачи.
    #1370535
Фотография Густавсберг
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Участковый  31.03.2025, 12:58
[игнорируется]
Густавсберг  31.03.2025, 12:56
[игнорируется]
Участковый  31.03.2025, 11:32
[игнорируется]
Дед-Скарабей  31.03.2025, 00:17
[игнорируется]
Кролль взял и сделал что ему надо имея айпи. А пашэ как кошка с салом. И не понятно зачем ему апи.
Все мы помним, как Пашэ требовал рисовалку от кролика. Кролик взял, ды выкатил за одну ночь. Пашэ давай делать замечеаия, то не так, это не так, в итоге рисовалкой так и не стал пользоваться :)

А сейчас Пашэ Апи то использует как-то? или покритиковать и забросить?
Какой нахуй рисовалкой? Дед не сделал никакую рисовалку с тех пор.
Кролик тебе делал по твоей просьбе
Типичная разводка чтобы поржать над долбоебом астрологом - "сделай мне, я буду пользоваться". Я чо, должен был поставить себе его говноэкстеншн? Я чо ебать ёбнулся. Тем более там всё криво пиздец. В пощочатике рисовалка видел как сделана? День и ночь еббать.
...
Рейтинг: 0 / 0
Движок и API дедофорума. Обсуждение. Баги. Тестирование. Задачи.
    #1370537
Участковый
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Администратор
Густавсберг  31.03.2025, 13:01
[игнорируется]
basename  31.03.2025, 08:06
[игнорируется]
по поводу сжатия gzip.

Предварительно, про gzip я точно в курсе и отключил я его сознательно. Также отмечу, по всем параметрам изменяемым, я всегда читаю документацию. Не важно, копирую я откуда-то какие-то примеры или ещё что, топой копипастой не занимаюсь. Если не ясно, о чем речь в конфиге, читаю доку.

Причину отключения gzip - не помню. Это могло быть только из доки, либо несовместимо с чем-то в текущей архитектурной конфигурации, может, с тем, что это reverse proxy к апачу, либо с конфигурацией SSL. Я почему-то решил, что с http2 как-то связано, но это видимо не так.

Конфиг частично перекочевал ещё со старого хостинга, а настраивал я в 2022 году и не помню, что там было. Пытаюсь найти в заметках.

Плять, вот раньше я табличку вёл с изменениями, что сделал и причину. Потом забил и вот куй найдёшь теперь (((

Возможно, вот причина
https://nginx.org/ru/docs/http/ngx_http_gzip_module.html
Цитата 
[игнорируется]
При использовании протокола SSL/TLS сжатые ответы могут быть подвержены атакам BREACH.
И из-за этого могла не проходить проверка SSLlabs на A+ вот и отключил
Наброс, что nginx не реализует gzip нормально. Звучит как пиздёжь. У тебя фактически выключено сжатие на http/1.1 а у всего мира оно включено и ты нам тут изображаешь неебаца эксперта по безопасности и говоришь, что все крупные корпорации со включенным сжатием на http/1.1 - тупее тебя?

Нихуя ты пизданулся головой об камень!
- не у всего
- не изображаю, я ни куя не знаю, восприми как аксиому
- надо найти причину, почему отклчюено, не помню, значит проблема была какая-то

Поищу.

На куя тебе нужен гзип? Потому что миллионы растиражированных копипаст конфигов?

Пиши ТЗ к веб-серверу, что хочешь, я сделаю на тестовом, применим к боевому.
...
Рейтинг: 0 / 0
Движок и API дедофорума. Обсуждение. Баги. Тестирование. Задачи.
    #1370539
Участковый
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Администратор
Густавсберг  31.03.2025, 13:03
[игнорируется]
Участковый  31.03.2025, 12:58
[игнорируется]
Густавсберг  31.03.2025, 12:56
[игнорируется]
Участковый  31.03.2025, 11:32
[игнорируется]
Дед-Скарабей  31.03.2025, 00:17
[игнорируется]
...
Все мы помним, как Пашэ требовал рисовалку от кролика. Кролик взял, ды выкатил за одну ночь. Пашэ давай делать замечеаия, то не так, это не так, в итоге рисовалкой так и не стал пользоваться :)

А сейчас Пашэ Апи то использует как-то? или покритиковать и забросить?
Какой нахуй рисовалкой? Дед не сделал никакую рисовалку с тех пор.
Кролик тебе делал по твоей просьбе
Типичная разводка чтобы поржать над долбоебом астрологом - "сделай мне, я буду пользоваться". Я чо, должен был поставить себе его говноэкстеншн? Я чо ебать ёбнулся. Тем более там всё криво пиздец. В пощочатике рисовалка видел как сделана? День и ночь еббать.
Про волка помнтшь притчу? Щас Деду разводишь? ) Ьы же недавно писал, смысл апи, чтобы деду заипать, а так тебе апи ни куя не нужен ) Это он кролику нужен был, тот им пользовался.
...
Рейтинг: 0 / 0
Движок и API дедофорума. Обсуждение. Баги. Тестирование. Задачи.
    #1370542
Фотография Густавсберг
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Участковый  31.03.2025, 13:05
[игнорируется]
не у всего
Напиздел, у всего. Проверь яндекс, мэйл, вк, рамблер, рутуб, фонтанка, пикабу, гугл, любая хуета.

Верю. Не буду проверять. ок, настроим на тестовом гзип. Вероятно, была проблема какая-то, не разобрался, тупо отключил.
...
Изменено: 31.03.2025, 13:10 - Участковый
Рейтинг: 0 / 0
Движок и API дедофорума. Обсуждение. Баги. Тестирование. Задачи.
    #1370543
Фотография Густавсберг
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Участковый  31.03.2025, 13:05
[игнорируется]
На куя тебе нужен гзип? Потому что миллионы растиражированных копипаст конфигов?
Ну незнаю, почитай буквари какие-то о том, для чего придумали сжатие. Меньше пакетов в сети передаётся, меньше риск что какой-то задержится в каком-то роутере на длинном пути в интернете или пропадет, быстрее откроется страничка у говноюзера ебаного. Ну можешь не gzip применять, можешь любой другой алгоритм. Но пиздануть о баговости gzip в nginx - это ебать серьезная заява в гении!
...
Рейтинг: 0 / 0
Движок и API дедофорума. Обсуждение. Баги. Тестирование. Задачи.
    #1370548
Фотография Густавсберг
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Участковый  31.03.2025, 13:05
[игнорируется]
Пиши ТЗ к веб-серверу, что хочешь, я сделаю на тестовом, применим к боевому.
1. Надо шоб работало какое-то сжатие на http/1.1
2. Нашо шоб работало Content-Length на всех запросах, а не передавалось всё через Transfer-Encoding: chunked.

Как это там в вашем конфиге мутить я не в курсе, бугага, но это базовая база какая-то.
...
Рейтинг: 0 / 0
Движок и API дедофорума. Обсуждение. Баги. Тестирование. Задачи.
    #1370554
Фотография Густавсберг
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Участковый  31.03.2025, 13:06
[игнорируется]
Густавсберг  31.03.2025, 13:03
[игнорируется]
Участковый  31.03.2025, 12:58
[игнорируется]
Густавсберг  31.03.2025, 12:56
[игнорируется]
Участковый  31.03.2025, 11:32
[игнорируется]
...
Какой нахуй рисовалкой? Дед не сделал никакую рисовалку с тех пор.
Кролик тебе делал по твоей просьбе
Типичная разводка чтобы поржать над долбоебом астрологом - "сделай мне, я буду пользоваться". Я чо, должен был поставить себе его говноэкстеншн? Я чо ебать ёбнулся. Тем более там всё криво пиздец. В пощочатике рисовалка видел как сделана? День и ночь еббать.
Про волка помнтшь притчу? Щас Деду разводишь? ) Ьы же недавно писал, смысл апи, чтобы деду заипать, а так тебе апи ни куя не нужен ) Это он кролику нужен был, тот им пользовался.
Я напиздел, чтобы разозлить фашиста проклятого, чтобы он заплакал. Месть ему за поставки танков хохлостану. Так-то API вещь охуенная, можно пейсать ботов и приложения гораздо проще, чем парсингом html.
...
Рейтинг: 0 / 0
Движок и API дедофорума. Обсуждение. Баги. Тестирование. Задачи.
    #1370555
Участковый
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Администратор
Густавсберг [игнорируется] 

Да вот по этому и отключил, вот 75% (не проходил проверку на соответсвие)

https://serverfault.com/questions/544279/nginx-disable-gzip-compression-for-https-only

либо из-за пркокси заднего (сомнительно всё же, тут просто тогда да, одмен мудак и недонастроил)

Вот отчёт, там это упоминание имеется об атаке

https://nosql.ru/forum/ajax/attachment.php?aid=1359561&nr=2
...
Рейтинг: 0 / 0
Движок и API дедофорума. Обсуждение. Баги. Тестирование. Задачи.
    #1370558
Фотография Густавсберг
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Участковый  31.03.2025, 13:19
[игнорируется]
Густавсберг [игнорируется] 

Да вот по этому и отключил, вот 75% (не проходил проверку на соответсвие)

https://serverfault.com/questions/544279/nginx-disable-gzip-compression-for-https-only

либо из-за пркокси заднего (сомнительно всё же, тут просто тогда да, одмен мудак и недонастроил)

Вот отчёт, там это упоминание имеется об атаке

https://nosql.ru/forum/ajax/attachment.php?aid=1359561&nr=2
Ну починили ваш BREACH уже сто раз наверное. Юзайте свежую версию всего или патчи. К тому же, можно юзать br или другой алгоритм, но пожать-то как-то надо.

Тем более запусти в контейнере под не суперюзером свой nginx и пусть ломают как хотят, доступа всё равно из контейнера никуда не будет.
...
Рейтинг: 0 / 0
Движок и API дедофорума. Обсуждение. Баги. Тестирование. Задачи.
    #1370573
Фотография Густавсберг
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Участковый  31.03.2025, 13:19
[игнорируется]
Вот отчёт, там это упоминание имеется об атаке

https://nosql.ru/forum/ajax/attachment.php?aid=1359561&nr=2
не гуглится там по gzip
глазами тоже BReACH слово не нашео
...
Рейтинг: 0 / 0
Движок и API дедофорума. Обсуждение. Баги. Тестирование. Задачи.
    #1370577
Участковый
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Администратор
Густавсберг  31.03.2025, 13:28
[игнорируется]
Участковый  31.03.2025, 13:19
[игнорируется]
Вот отчёт, там это упоминание имеется об атаке

https://nosql.ru/forum/ajax/attachment.php?aid=1359561&nr=2
не гуглится там по gzip
глазами тоже BReACH слово не нашео
Блять, одмен лошара слепая. Там beast в отчёте.

Ну жди. dev.nosql.ru для тестов.

Я реально не помню, на хуя я его выключил.
...
Рейтинг: 0 / 0
Движок и API дедофорума. Обсуждение. Баги. Тестирование. Задачи.
    #1370578
Участковый
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Администратор
Текущий форумный SSL
Код
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
#
    ssl_protocols               TLSv1.2 TLSv1.3;
    ssl_ciphers                 ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384;
    ssl_prefer_server_ciphers   off;

    ssl_dhparam                 /etc/ssl/dh4096.pem;
    ssl_ecdh_curve              secp384r1;

    ssl_stapling                on;
    ssl_stapling_verify         on;
    resolver                    10.39.39.10 10.39.39.11 10.39.39.12;

    ssl_session_cache           shared:SSL:10m;
    ssl_session_tickets         off;
    ssl_session_timeout         1d;

    add_header                  Strict-Transport-Security "max-age=31536000; includeSubDomains" always;
На соответствие А++ (тогда Гарыныч точно отвалится, не используется)
Код
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
#
    ssl_protocols               TLSv1.2 TLSv1.3;
    ssl_ciphers                 EECDH+AES256+AESGCM;
    ssl_prefer_server_ciphers   off;

    ssl_dhparam                 /etc/ssl/dh4096.pem;
    ssl_ecdh_curve              secp384r1;

    ssl_stapling                on;
    ssl_stapling_verify         on;
    resolver                    10.39.39.10 10.39.39.11 10.39.39.12;

    ssl_session_cache           shared:SSL:10m;
    ssl_session_tickets         off;
    ssl_session_timeout         1d;

    add_header                  Strict-Transport-Security "max-age=31536000; includeSubDomains" always;
#
...
Изменено: 31.03.2025, 13:37 - Участковый
Рейтинг: 0 / 0
Движок и API дедофорума. Обсуждение. Баги. Тестирование. Задачи.
    #1370610
Фотография Густавсберг
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Участковый  31.03.2025, 13:35
[игнорируется]
Текущий форумный SSL
Код
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
#
    ssl_protocols               TLSv1.2 TLSv1.3;
    ssl_ciphers                 ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384;
    ssl_prefer_server_ciphers   off;

    ssl_dhparam                 /etc/ssl/dh4096.pem;
    ssl_ecdh_curve              secp384r1;

    ssl_stapling                on;
    ssl_stapling_verify         on;
    resolver                    10.39.39.10 10.39.39.11 10.39.39.12;

    ssl_session_cache           shared:SSL:10m;
    ssl_session_tickets         off;
    ssl_session_timeout         1d;

    add_header                  Strict-Transport-Security "max-age=31536000; includeSubDomains" always;
На соответствие А++ (тогда Гарыныч точно отвалится, не используется)
Код
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
#
    ssl_protocols               TLSv1.2 TLSv1.3;
    ssl_ciphers                 EECDH+AES256+AESGCM;
    ssl_prefer_server_ciphers   off;

    ssl_dhparam                 /etc/ssl/dh4096.pem;
    ssl_ecdh_curve              secp384r1;

    ssl_stapling                on;
    ssl_stapling_verify         on;
    resolver                    10.39.39.10 10.39.39.11 10.39.39.12;

    ssl_session_cache           shared:SSL:10m;
    ssl_session_tickets         off;
    ssl_session_timeout         1d;

    add_header                  Strict-Transport-Security "max-age=31536000; includeSubDomains" always;
#
Сабж (сжатие) не связан с ssl.
Отдаваемый файл/контент сначала жмётся, потом этот поток поступает в "движок" TLS
...
Изменено: 31.03.2025, 14:27 - Густавсберг
Рейтинг: 0 / 0
Движок и API дедофорума. Обсуждение. Баги. Тестирование. Задачи.
    #1370722
Фотография Дед-Скарабей
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Густавсберг  31.03.2025, 13:19
[игнорируется]
Я напиздел, чтобы разозлить фашиста проклятого, чтобы он заплакал.
Уууу. Ебаное пашэ, блеаать!
...
Рейтинг: 0 / 0
Движок и API дедофорума. Обсуждение. Баги. Тестирование. Задачи.
    #1370850
Фотография Густавсберг
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Базя хуярь сюда весь полный nginx конфиг. Да не ссы никто тебя не взломает еббать, кому ты нужен, бугага. Давай позырим чо там у тя нахуярено.
...
Рейтинг: 0 / 0
Движок и API дедофорума. Обсуждение. Баги. Тестирование. Задачи.
    #1370890
IT-Клоп
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
конфиг от квартиры, где деньги лежат.
...
Рейтинг: 0 / 0
Движок и API дедофорума. Обсуждение. Баги. Тестирование. Задачи.
    #1371044
basename
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Густавсберг  31.03.2025, 17:16
[игнорируется]
Базя хуярь сюда весь полный nginx конфиг. Да не ссы никто тебя не взломает еббать, кому ты нужен, бугага. Давай позырим чо там у тя нахуярено.
там нечего скрывать будет, как хуярим по diff -u ил как?
...
Рейтинг: 0 / 0
Движок и API дедофорума. Обсуждение. Баги. Тестирование. Задачи.
    #1371050
Фотография Густавсберг
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
basename  31.03.2025, 20:52
[игнорируется]
Густавсберг  31.03.2025, 17:16
[игнорируется]
Базя хуярь сюда весь полный nginx конфиг. Да не ссы никто тебя не взломает еббать, кому ты нужен, бугага. Давай позырим чо там у тя нахуярено.
там нечего скрывать будет, как хуярим по diff -u ил как?
Не понял про diff.
Просто файл приаттачь сюда.
Код
1.
/etc/nginx/nginx.conf
и всё
...
Рейтинг: 0 / 0
Движок и API дедофорума. Обсуждение. Баги. Тестирование. Задачи.
    #1371051
Фотография Густавсберг
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Хотя там понаинклужено у тебя ещё до пизды будет кала.
...
Рейтинг: 0 / 0
Движок и API дедофорума. Обсуждение. Баги. Тестирование. Задачи.
    #1371207
Фотография Густавсберг
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну чо господа расселись там, огласите план действий по фиксу API, хидеров и т.п.
...
Рейтинг: 0 / 0
Движок и API дедофорума. Обсуждение. Баги. Тестирование. Задачи.
    #1371255
Фотография Дед-Скарабей
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Пока просто репу чешем, долго запрягаем.
...
Рейтинг: 0 / 0
Движок и API дедофорума. Обсуждение. Баги. Тестирование. Задачи.
    #1372145
Фотография Густавсберг
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Любимый наш дедушка, сделай понятный простой HELP по API
Чтобы как в телеге.
Щас приходится читать вот это.
https://nosql.ru/forum/topic.php?fid=36&tid=25341

Есть вопросик по методу https://nosql.ru/forum/api/get_post_list.php

Чо, всего 100 месаг из топика можно просмотреть?
Как позырить начиная с 1500-й месаги следующие 40?
Где offset?

Вот этой ебаниной никто не будет пользоваться:
Код
1.
"continue_at": "2024-10-01 00:00:00"
Если это предполагалось использовать как offset, то это пиздарики, потому что в одну секунду может быть две месаги - во-первых, ну и опять какой-то ёбнутый формат времени вместо тиместамп - во-вторых. Ну в любом случае не пригодно нихуя.

Вот такие байтики получил с твоего сервера в ответ на данный запрос:
1743536741-Y2kUrE.txt
2025-04-01-22-50-52.jpg
...
Рейтинг: 0 / 0
25 сообщений из 1 044, страница 21 из 42
Форумы / Вопросы по форуму [закрыт для гостей] / Движок и API дедофорума. Обсуждение. Баги. Тестирование. Задачи.
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]