Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Регистрируясь, я даю согласие на обработку данных и условия почтовых рассылок.
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Онлайн-РПГ в формате коллекционной карточной игры. Собери свою уникальную колоду из фэнтезийных героев и брось вызов игрокам другим в дуэлях и масштабных битвах на арене!

Повелители стихий

Карточные, Мидкорные, Ролевые

Играть

Топ прошлой недели

  • Oskanov Oskanov 9 постов
  • Animalrescueed Animalrescueed 44 поста
  • Antropogenez Antropogenez 18 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая «Подписаться», я даю согласие на обработку данных и условия почтовых рассылок.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Промокоды Яндекс Еда Постила Футбол сегодня
0 просмотренных постов скрыто
17
cherkalexander
cherkalexander
Лига программистов
Серия Yandex Music Api

Yandex Music Client для JavaScript⁠⁠

2 года назад
Yandex Music Client для JavaScript

За последние пару дней новогодних праздников я, наконец-то, сделал то, что собирался сделать пару лет - сгенерировал JavaScript-клиент для Яндекс.Музыки на основе OpenAPI-схемы.

Что это значит? Берётся OpenAPI-схема и скармливается генератору, на основе которой генерируется библиотека на определённом языке программирования, которая может использоваться для отправки запросов на сервер.

👉 Описание OpenAPI-схемы на GitHub

👉 Для генерации клиента используется openapi-typescript-codegen

👉 JavaScript-клиент Яндекс.Музыки на npm - yandex-music-client

👉 Теперь VSCode-плагин для Яндекс.Музыки использует пакет yandex-music-client

Установка

npm i yandex-music-client

Пример использования

import { getToken } from 'yandex-music-client/token';

import { YandexMusicClient } from 'yandex-music-client/YandexMusicClient'

const token = await getToken('your email', 'your password');

const client = new YandexMusicClient({

BASE: "https://api.music.yandex.net:443",

HEADERS: {

'Authorization': `OAuth ${config.token}`

},

});

client.landing.getNewReleases();

https://t.me/cherkashindev/75

Показать полностью
Яндекс Музыка Яндекс Javascript Openai Npm
12
18
AleksandrNet
AleksandrNet
Скриншоты комментов

Самый используемый язык программирования⁠⁠

3 года назад
Самый используемый язык программирования

Если вдруг кого заинтересовал пакет из поста: https://www.npmjs.com/package/govno

Показать полностью 1
[моё] Комментарии IT юмор Javascript Npm
2
1671
DELETED
IT-юмор

JavaScript разработчик тщательно выбирает npm-зависимости для нового небольшого проекта⁠⁠1

3 года назад
Перейти к видео

Отсюда: https://twitter.com/vas3k/status/1545378266080477184

IT юмор IT Javascript Npm Программирование X (Twitter) Видео Вертикальное видео
243
21
echo0x00
echo0x00
Программисты шутят

Шутка, про самый тяжелый объект во вселенной⁠⁠

3 года назад
Шутка, про самый тяжелый объект во вселенной

Программисты шутят

Картинка с текстом IT юмор Nodejs Npm Мусор
0
234
eSimOnOff
eSimOnOff

Оригинальный список малвари, шифровальщиков и прочего в open source проектах⁠⁠

3 года назад

Я - Дмитрий Симонов, основатель Техдирского Клуба, опубликовавшего и поддерживающего оригинальный список проблем, связанных с политизированным Open Source.


На текущий момент в списке:


* 36 записей опасных изменений в OpenSource

* 10 записей о заблокированном доступе


Дисклеймер:


* Cписок формируется на основании присланных заявок. На основании этих же присланных заявок удаляются ошибочно внесённые записи. Каждая заявка внимательно рассматривается и переносится в опубликованный список.

* Ни список, ни Техдирский Клуб, ни я лично никаким образом не вносим политическую окраску в происходящее - мы сознательно фокусируемся исключительно на профессиональной деятельности технических управленцев. Всем желающим пообщаться на политические и околополитические темы предлагаю найти один из миллионов чатиков, которыми сейчас кишит интернет во всех социалках. В техдирском Клубе за любые околополитические темы банят.


Если хотите внести (или опровергнуть) информацию в список, это можно сделать через специальную форму.

Показать полностью
[моё] Программирование Open Source Npm Javascript Софт Текст
20
1149
dramtam

Разраб «node-ipc» получил реакцию на вредонос в своем коде⁠⁠

3 года назад

Разработчик «node-ipc» столкнулся с жёсткой реакцией в ответ на внедрение вредоносных функций в свой код. Его твиттер был взломан, а к нему в дом ворвались люди. Уязвимые версии пакета были удалены 8 марта. По данным GitHub, под угрозой оказалось более 750 тысяч человек.

Сам Брэндон Нозаки-Миллер утверждает, что его подставили и к внедрению вредоноса он непричастен. Его вмешательство, якобы, ограничивалось выведением антивоенных лозунгов на экран жертв, но исследователи не находят аргументы убедительными.

Вредонос, внедрённый в node-ipc, был наиболее опасным во всей истории с атакой разработчиков свободного ПО на пользователей из России. Остальные случаи можно считать относительно безобидными.

Разраб «node-ipc» получил реакцию на вредонос в своем коде

Upd. Спасибо что поправили. По ссылке указано, что в квартиру никто не врывался, но вызвали полицию.

Npm Github Вирус
113
164
VincentCasse
Информационная безопасность IT

Модуль Peacenotwar саботирует разработчиков npm в пакете node-ipc (vue-cli) в знак протеста против вторжения в Украину⁠⁠

3 года назад

Если вкратце, то некие "личности" запушили в репозиторий node-ipc код, который удаляет файлы с сервера. Это затронуло пакет vue-cli


Это может затронуть всех front-end разработчиков, будьте очень внимательны к тому, какие пакеты используете


Ниже гугл траслейт.


5 марта 2022 года пользователи популярного JavaScript-фреймворка Vue.js начали сталкиваться с тем, что можно описать только как атаку на цепочку поставок, влияющую на экосистему npm. Это было результатом вложенных зависимостей и саботажа в знак протеста со стороны сопровождающего пакета node-ipc


Этот инцидент безопасности связан с деструктивными действиями по повреждению файлов на диске одним разработчиком и его попытками скрыть и переформулировать этот преднамеренный саботаж в различных формах. Хотя это атака с мотивами протеста, она подчеркивает более серьезную проблему, стоящую перед цепочкой поставок программного обеспечения: транзитивные зависимости в вашем коде могут оказать огромное влияние на вашу безопасность.

Более подробно можно здесь прочитать https://snyk.io/blog/peacenotwar-malicious-npm-node-ipc-pack... и здесь ветка обсуждения на гитхабе https://github.com/vuejs/vue-cli/issues/7054

Показать полностью
Frontend Npm Github Вирус Javascript Vue React Веб-разработка Текст Политика
108
78
a.0k
a.0k
IT-юмор

Кто смеялся в декабре… тому карма в январе⁠⁠

3 года назад
Кто смеялся в декабре… тому карма в январе
Показать полностью 1
IT юмор Frontend Backend Java Github Npm
23
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Промокоды Яндекс Еда Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии