Dans les divers commentaires sur le sujet (je sais plus si c'est les autres bugs, HN, ou Lobste.rs), quelqu'un fait remarquer que l'appli des pays bas n'a pas ses restrictions, donc que c'est sans doute une compétence des pays, car la Commission n'a pas pas les pleins pouvoirs, loin de la. C'est assez clairement hors des 6 cas de l'article 3 du TFEU, donc ça implique les pays membres, et donc la présentation de "futur application de l'UE" me semble trompeuse.
Et il faut bien voir que les API de Google en question, c'est pas non plus un truc compliqué à rajouter, il y a à tout casser 30 lignes de code. Et il faut pas oublier que c'est pas open bar, la doc parle de 10000 par jour et par application, avec une demande pour avoir plus. En supposant 1% des gens en UE qui utilise l'appli par jour, c'est 330 fois plus que le défaut. Vu qu'en dessous, il y a "instance d'application", je suppose que c'est bien 10 000 par application (comprendre par clé d'api de l'application).
Des recherches sur le web parlent de limites à 200 000 appels d'API par dev et par jour comme limite en plus des 10k cités, donc j'imagine qu'il y a besoin d'une double augmentation de quota, et qu'à un moment, ça va plus être gratos (surtout si on parle de 300 fois la limite à minima).
Mais pire encore, vu qu'il y a des limites, et qu'il sera sans doute pas trop dur de trouver les clés d'API, il y a un risque assez évident de DoS, vu qu'il suffit de faire 10k (ou la limite) requêtes pour bloquer l'application.
Et je suis clairement pas le premier à y penser vu que j'ai trouvé 2 articles de blog sur des produits concurrents qui mettent ça en avant.
[^] # Re: Comme d'hab, personne lit le readme
Posté par Misc (site web personnel) . En réponse au lien Le futur wallet européen ne sera pas souverain et pas contrôlé par ses utilisateurs. Évalué à 6.
Dans les divers commentaires sur le sujet (je sais plus si c'est les autres bugs, HN, ou Lobste.rs), quelqu'un fait remarquer que l'appli des pays bas n'a pas ses restrictions, donc que c'est sans doute une compétence des pays, car la Commission n'a pas pas les pleins pouvoirs, loin de la. C'est assez clairement hors des 6 cas de l'article 3 du TFEU, donc ça implique les pays membres, et donc la présentation de "futur application de l'UE" me semble trompeuse.
Et il faut bien voir que les API de Google en question, c'est pas non plus un truc compliqué à rajouter, il y a à tout casser 30 lignes de code. Et il faut pas oublier que c'est pas open bar, la doc parle de 10000 par jour et par application, avec une demande pour avoir plus. En supposant 1% des gens en UE qui utilise l'appli par jour, c'est 330 fois plus que le défaut. Vu qu'en dessous, il y a "instance d'application", je suppose que c'est bien 10 000 par application (comprendre par clé d'api de l'application).
Des recherches sur le web parlent de limites à 200 000 appels d'API par dev et par jour comme limite en plus des 10k cités, donc j'imagine qu'il y a besoin d'une double augmentation de quota, et qu'à un moment, ça va plus être gratos (surtout si on parle de 300 fois la limite à minima).
Mais pire encore, vu qu'il y a des limites, et qu'il sera sans doute pas trop dur de trouver les clés d'API, il y a un risque assez évident de DoS, vu qu'il suffit de faire 10k (ou la limite) requêtes pour bloquer l'application.
Et je suis clairement pas le premier à y penser vu que j'ai trouvé 2 articles de blog sur des produits concurrents qui mettent ça en avant.