1) в ВЕБ в форме авторизации можно ли ставить птичку "запомнить логин и пароль"нет, если захочет, то хром/фокс спросят пользователя
2) в ВЕБ в форме авторизации можно ли ставить птичку "запомнить логин"
3) нужно ли хранить ИП-адреса с которых были произведены авторизациистоит. Если ты работаешь с деньгами - обязательно. Старайся не работать с деньгами без толкового TL, у которого можно уточнить детали
4) Нужно ли назначать expiration time для Токенов, которые выдаются для авторизации в мобильных приложениях iOS и Android?стоит. Но бизнесс-процесс ты можешь такой безопасностью нарушить. Лучше используй доп запрос пароля - токена при отдельных операциях
5) если клиент совершает "LOGOUT" в мобильном приложении, убивать ВСЕ токены для этого клиента?лучше спросить клиента отдельно. Установку по-умолчанию согласовать с заказчиком
6) Показывать в кабинете пользователя выданные токены, время выдачи и дату последнего использования?стоит. Если оперируешь с деньгами - обязательно
ffmpeg -i audio.xxx -c:a flac audio.flac
а потом накручивать настройкиavconv -y -i "${i}"-c:a libvorbis -f ogg "${i}.oga"
<input type="text"
class="form-control"
value="{{ APP_INVITATION_STRING_IN_FORM }}"
id="fio"
autocomplete="on"
placeholder="{{ APP_INVITATION_STRING_IN_FORM }}"
<!--
ВТФ!???
onfocus="if(this.value=='{{ APP_INVITATION_STRING_IN_FORM }}'){
this.value='';
this.style.color='#000';
}"
onblur= "if(this.value==''){this.value='{{ APP_INVITATION_STRING_IN_FORM }}';
this.style.color='#777';
}" -->
>
$.fn.select2.locales['en']
this.liveRegion = $('.select2-hidden-accessible');
views.py
from .models import Slide
def slider(request):
context = {'slides': Slide.objects.all()}
return render(
request,
'main.html',
# context???
context
)
{% for slide in slides %}
<div class="item lifted">
<img class="lazyOwl" data-src="{{ slide.image.url }}">
<div class="caption-content">
<h1 class="caption lifted">{{ slide.header }} </h1><br>
<p class="caption2 lifted">{{ slide.caption }}</p>
</div>
</div>
{%endfor%}