Le meetup mensuel autour du JavaScript. Rejoignez-nous sur Discord ➡️ discord.gg/t6t8jhAaVz

Paris, France
Paris.JS retweeted
Les inscriptions pour le meetup #104 chez @meilleursagents sont ouvertes ! ➡️ meetup.com/paris-js/events/2…
7
1
1,073
Hello folks! On a une une petite galère d'organisation au niveau des salles, le meetup sera finalement le 1er Février.
7
768
J'en profite, parce que sans ça il n'y a pas de meetup : ➡️ Si vous avez un talk à présenter : github.com/parisjs/talks/iss… ➡️ Si votre entreprise veut héberger une édition du meetup: docs.google.com/forms/d/e/1F…
1
1
Hier c'était la dernière édition de l'année pour Paris.JS, et c'était une chouette année ❤️ Merci à nos speakers, à nos sponsors et à notre communauté 🙏 On se retrouve en 2023 !
1
3
8
Et c'est le buffet askip
2
Et c’est la fin de ce ParisJS, merci d’être venus si nombreux !
1
1
(histoire de pas leaker les query params peut-être sensibles de votre utilisateur, on sait jamais)
1
Referrer-Policy : permet d’empêcher le navigateur d’envoyer au site B l’url de votre site A si vous avez vous-même renvoyé l’utilisateur vers ce site.
1
La propriété max-age permet de définir, en secondes, combien de temps votre navigateur se souviendra qu’il doit se connecter en https à un domaine auquel vous avez déjà accédé, même si vous tentez d’accéder en http.
1
Strict-Transport-Security: permet d’assurer que le site auquel vous tentez d’accéder est le vrai site et pas Kevin en train de vous hacker depuis le Starbucks local.
1
1
Pour l’option nucléaire : X-Frame-Options: DENY, personne ne pourra se faire passer pour vous.
1
X-Frame-Options indique au navigateur quels sites (B) ont le droit d’afficher un site (A) dans une iframe.
1
Utilisez Content-Security-Policy-Report-Only pour tester vos règles en prod avant de tout bloquer et de provoquer des bugs chez vos utilisateurs (qui penseront toujours à faire des choses auxquelles vous ne penserez pas)
1
Parmi les headers utiles : content-security-policy. Imaginez un videur avec une liste d’invités. Si vous êtes pas sur la liste, vous passez pas.
1
(et vice-versa pour les headers de réponse, qui nous indiquent comment traiter la réponse du serveur)
1
Cours de rattrapage : les headers indiquent à un serveur comment traiter le contenu de la requête.
1
*quelque chose quelque chose CORS*
1
On enchaîne (et on termine) avec @Serrano_Benoit qui va nous enseigner les 5 headers de sécurité à connaître !
1
4
Pensez à la cause des erreurs : si JS vous dit qu’il manque quelque chose, tentez un yarn install. Si l’UIManager vous dit qu’il manque quelque chose, tentez un pod install. Ne fermez pas le simulateur, il s’en remettra, promis.
1
1