aeris22’s avataraeris22’s Twitter Archive—№ 79,653

              1. Les gens, si vous développez des libs qui font du résal, et que vous supportez TLS, merci **D’ARRÊTER** de masquer 99.99% des options de configuration bas niveau de TLS pour ne laisser qu’un pov’ booléen « verify: true|false » dans votre API… 😱
            1. …in reply to @aeris22
              Typiquement, arrêtez de bouffer violemment le verify_callback, qui permet de gérer finement les certificats sans pour autant devoir débrayer toute la vérification TLS… 🙏
          1. …in reply to @aeris22
            Là j’ai Net::HTTP qui propage bien l’info, mais HTTParty la masque par les méthodes de classe (on doit pouvoir bricoler un truc avec les méthodes d’instance) et SwiftClient qui rebouffe toutes les options de HTTParty à nouveau… 2 couches à bidouiller à mort pour pouvoir vérifier
        1. …in reply to @aeris22
          un certificat auto-signé et éviter le verify: false à la con quoi… 😱
      1. …in reply to @aeris22
    1. …in reply to @aeris22
      Quand vous développez un code, propagez le maximum d’options de configuration de vos bibliothèques d’en dessous à la couche du dessus pour ne pas fermer de portes à ceux qui vont vouloir utiliser votre propre bibliothèque. Encore moins quand on parle de choses aussi générique que
  1. …in reply to @aeris22
    du HTTP/TLS… 🙏