Лазаренко Юрий

397
Рейтинг

TitanLuchs
Юрий Лазаренко



  •   Регистрация: 13.10.2008 (15 лет назад)

  •   Был(а) на сайте: 25.04.2024

Друзья
  • shard
  • Александр Биттиров
  • Aleksei Neputin
  • Александр Анисков
  • ALEXEI SNITKOVSKI
  • Роман Задорожный
  • Игорь Антонов
  • Sergei Минаков
  • ANDREY CHERNOV
  • McCoy Real
  • Екатерина Макаровв
  • Евгений Латыпов
  • Всеволод Вологин
  • Андрей Карпов
  • Назым Кушиев
  • Дмитрий Васильев
Подписчики 110

Группы

Профессиональный разработчик

IE 2016 Докладчик

IE 2017 Докладчик

IE 2018 Докладчик

IE 2019 Докладчик

Докладчик Meetup

IE 2021 Докладчик

IE2021_msk Докладчик

IE2022 Докладчик

Докладчик конференции "Анализ & Управление в ИТ-проектах"

IE2023 Докладчик

Рейтинг 397

Нестандартные приемы безопасной разработки и эксплуатации ПО на платформе 1С, категория "18+"

Статья Программист Бесплатно (free) Нет файла HighLoad оптимизация Рефакторинг и качество кода Администрирование СУБД

Готовы погрузиться в недетское программирование и шКОДИТЬ по-взрослому? О том, как повысить безопасность разработки и эксплуатации ПО через изощренные способы подключения к платформе 1С, на конференции Infostart Event 2022 Saint Petersburg рассказал Юрий Лазаренко.

19.06.2023    2976    TitanLuchs    15       

23

Умный дом на 1С: это намного проще, чем кажется, и значительно лучше, чем можно предположить

Статья Для всех Нет файла Робототехника и умный дом (Arduino, NFC, RFID)

Кто сказал, что умный дом на 1С сделать невозможно? На конференции Infostart Event 2021 Moscow Premiere Юрий Лазаренко из компании «Цифровой Кот» показал, какие уникальные прикольные вещи можно делать на базе IoT (интернета вещей), где в этом всем 1С, и как это все между собой интегрируется.

19.06.2023    4202    TitanLuchs    28       

16

Подкапотное пространство веб-клиента

Статья Программист Мобильная платформа Бесплатно (free) Нет файла Мобильная разработка

Юрий Лазаренко, ведущий разработчик компании «Цифровой кот», на конференции Infostart Event 2021 Post-Apocalypse рассказал, как устроен самодельный веб-клиент, и какие практические приемы помогут эффективно интегрировать сайт с базой 1С.

30.01.2023    3124    TitanLuchs    16       

32

Гарри Поттер и подкапотное пространство веб-клиента

Статья Программист Платформа 1С v8.3 Бесплатно (free) Нет файла WEB-интеграция

При разработке сайтов, интегрированных с 1С через HTTP-сервисы, приходится бороться с кодировками, искать производительные интерфейсные решения и задумываться над безопасностью. В ходе онлайн-митапа «Web-клиенты для 1С» Юрий Лазаренко показал на практике, как работает магия самодельного веб-клиента и как решать проблемы, возникающие при интеграции.

20.08.2021    7982    TitanLuchs    19       

43

Как работают управляемые формы и тонкий клиент 1С – взгляд "из-под капота"

Статья Программист Управляемые формы Бесплатно (free) Нет файла Механизмы платформы 1С

Переход на управляемые формы перевернул процесс разработки на 1С, заставив программистов менять привычные подходы к описанию логики работы интерфейса. Руководитель компании «Цифровой Кот» Юрий Лазаренко в своем докладе на конференции Infostart Event 2019 Inception рассказал о том, как устроены управляемые формы и как правильно работать с тонким клиентом платформы 1С:Предприятие.

23.12.2019    25253    TitanLuchs    23       

101

Раскручиваем Гайку: разработка ПО для роботов на платформе 1С

Статья Для всех Бесплатно (free) Нет файла Робототехника и умный дом (Arduino, NFC, RFID)

Роботы на 1С стали реальностью. Их разработкой пока на общественных началах занимаются в компании «Цифровой кот». Насколько перспективно это направление, какие возникали сложности, и какая помощь коллег требуется, участникам конференции Infostart Event 2018 рассказал руководитель и ведущий разработчик компании - Юрий Лазаренко.

23.07.2019    9473    TitanLuchs    36       

47

Command/com - конфигурация для управления сервером 1С из браузера

Инструменты и обработки Системный администратор Программист Платформа 1С v8.3 Конфигурации 1cv8 Абонемент ($m) Конфигурация (md, cf) Инструментарий разработчика

В данной статье я хотел бы рассказать о конфигурации “Command/com”, которая позволила нам облегчить процесс удаленного управления серверами 1С и размещенными на них конфигурациями с помощью любого устройства, в котором есть браузер.

1 стартмани

04.09.2018    8653    10    TitanLuchs    9       

16

3000 пользователей на трехъядерном Athlon – сверхтонкий веб-клиент для 1С

Статья Системный администратор Программист Платформа 1С v8.3 Бесплатно (free) Нет файла HighLoad оптимизация

Юрий Лазаренко поделится опытом ускорения 1С нестандартными методами, в том числе с помощью http-сервисов. Он расскажет, как с помощью сверхтонкого клиента для 1С и интеграции с сайтом удалось добиться ускорения 1С на порядок. Также в статье приведена статистика по отчету о нагрузочном тестировании сверхтонкого клиента для 1С:ITIL.

16.08.2018    21059    TitanLuchs    36       

112

Комментарии

НовостиКак определить, что вашему 1С:ITIL нужен веб-портал#2 26.02.24 17:33
(1) Добрый день!
Записали подробный видео-ответ на Ваш комментарий, продемонстрировав запуск веб-портала за 3 минуты:
https://youtu.be/hm3iAg-YVzg
Обращайтесь при возникновении вопросов. Мы обязательно ответим!
HighLoadНестандартные приемы безопасной разработки и эксплуатации ПО на платформе 1С, категория "18+"#14 22.11.23 13:40
(13) У нас базы не через COM общались - через http-сервисы. Во-первых, не зависим от версии платформы (в COM все базы должны быть на одной версии платформы), во-вторых, базы могут находиться сколь угодно далеко друг от друга.
HighLoadНестандартные приемы безопасной разработки и эксплуатации ПО на платформе 1С, категория "18+"#10 21.11.23 16:10
(9) 1. При пометке на удаление делаем http-запрос в в БД2, проверяем там, используется элемент или нет.
2. Генерим сообщение об ошибке
HighLoadНестандартные приемы безопасной разработки и эксплуатации ПО на платформе 1С, категория "18+"#8 21.11.23 15:35
(7) Особых проблем нет. Принципы примерно такие же, как при миграции одного справочника в несколько баз с обычным обменом: добавляем элементы справочника только в одной базе, удаляем тоже только в одной.
НовостиЦифровой Кот – партнер конференции «Анализ & Управление в ИТ-проектах»#5 07.10.23 11:06
(4) Сергей, вот ссылка на демостенд: https://digitcat.ru/demo/ipc-itil/index.php
Если портал так легко ломается, сделайте это и покажите результат. На данном демостенде сейчас полностью отключена защита (в целях исследования - чтобы отслеживать последовательность действий потенциальных хакеров), поэтому, на самом деле, это вполне реально сделать, тем более, что у вас есть исходный код и вы по нему можете понять, какие действия необходимо для этого предпринять. Покажите результат, или хотя бы опишите алгоритм: что и в какой последовательности необходимо сделать. А я потом покажу, как работает активированная система защиты и почему при ее включении портал проходит тесты OWASP top 10 и благодаря чему за 8 лет его существования ни один экземпляр еще не был взломан.
Если вернуться к вашему проекту, то в суд вы не пошли потому, что выиграть его не получится. Каждый раз, когда мы запускаем любой проект, делаем видеозапись, на которой фиксируется факт работы портала на сервере клиента. Такую запись мы показывали вам перед началом работ и там действительно все было красиво - не на словах, а на видеозаписи. Подобная запись есть в одном из моих докладов, опубликованных на этом сайте, и сделанном еще до начала работы по вашему проекту, то есть, утверждение, что проект не мог быть сделан, не соответствует действительности. Такая же видеозапись есть и в вашем случае: портал встроен в битрикс, запускается, аутентификация выполняется. Для запуска аутентификации из Битрикса требовалось передать идентификатор пользователя Битрикс в 1С, по этому идентификатору определить пользователя 1С. В портале для этого реализован алгоритм подключения переопределяемой функции аутентификации. Мы показали вам пример простейшей аутентификации: в 1С создается регистр с соответствием идентификаторов пользователей Битрикс и пользователей 1С. Далее, для защиты от взлома, мы рекомендовали разработать уникальный алгоритм генерации токенов, без которого для того, чтобы авторизоваться под чужим пользователем 1С, достаточно просто указать его идентификатор в Битриксе в URL портала. Вы выбрали самый простой и дешевый вариант аутентификации - решили не заморачиваться. И в этом нет ничего критичного, работа же идет в закрытом контуре, URL портала с идентификаторами пользователей нигде не светится, а сами идентификаторы доступны только пользователям с администраторскими правами. Но таким пользователям вообще все доступно: хочется посмотреть чужие данные - открывай 1С и смотри, даже ломать ничего не требуется. Такая система аутентификации нормальна настолько же, как остановка самых простых замков в межкомнатных дверях в вашей квартире: никто не будет ставить внутри квартиры замки стоимостью 20000 рублей. Разработка вашей системы аутентификации стоила, если не ошибаюсь, 40000 рублей: мы выполнили доработки на стороне 1С, предоставили инструкции программистам Битрикс и вашим администраторам. Для работы портала осталось со стороны Битрикса передать идентификатор пользователя, а админам - настроить доступность портала со стороны Битрикса. Эти работы выполняли не мы. Портал же и 1С были полностью готовы, все наши обязательства в рамках согласованного бюджета мы выполнили. Код разработан, запущен, протестирован; инструкции по подключению предоставлены, необходимые консультации оказаны. У всех сторон - и ваших сотрудников, и специалистов по Битриксу - было все необходимое, чтобы запустить портал. Если не получилось - не вопрос: в этом случае согласовывается новый состав дополнительных работ, новый бюджет, предоставляются нам все необходимые доступы. Но это уже другие деньги и другой проект. Но на наше предложение пересмотреть бюджет вы обиделись и решили не продолжать работы. Давайте возобновим проект и все вам запустим, тем более, что деньги на портал потрачены и он прекрасно выполняет свою функцию при правильной настройке.
НовостиЦифровой Кот – партнер конференции «Анализ & Управление в ИТ-проектах»#3 04.10.23 13:28
(2) Сергей, портал мы вам запустили, что требовалось от нас - сделали, это подтверждается перепиской в почте. Далее со стороны ваших админов было необходимо настроить доступность http-сервиса 1C из Битрикса, для этого все необходимые консультации оказали, инструкциями снабдили, тесты провели. Сами мы такие настройки сделать не могли по причине отсутствия админского доступа к вашей инфраструктуре.
Были еще вопросы по встраиванию портала в Битрикс (лишние скроллы), но эту работу делала третья сторона.
НовостиКомпания «Цифровой KоТ» – партнер конференции INFOSTART TECH EVENT 2023#3 04.10.23 13:23
(2) Сергей, портал мы вам запустили, что требовалось от нас - сделали, это подтверждается перепиской в почте. Далее со стороны ваших админов было необходимо настроить доступность http-сервиса 1C из Битрикса, для этого все необходимые консультации оказали, инструкциями снабдили, тесты провели. Сами мы такие настройки сделать не могли по причине отсутствия админского доступа к вашей инфраструктуре.
Были еще вопросы по встраиванию портала в Битрикс (лишние скроллы), но эту работу делала третья сторона.