А причем здесь токены и сравнение безопасности двух протоколов, которые, как уже выше ответили, имеют общий транспорт?
да ну и ладно. Я не знал, что у них общий транспорт, а что касается токенов, то думаю сокращение жизни может помочь в повышении уровня безопасности.🙄
Так, а как это влияет на безопасность протокола то? Это уже детали безопасности вашего приложения, а не протокола. Можете сравнить websocket и webrtc. У первого tcp у другого udp с возможностью "прикинуться" tcp. Вот разный транспорт Опять же, шифруйте там и там. Как хотите и чем хотите. Токены вашего приложения, их ttl и пр никак не связаны с выбранным протоколом
Так я теперь не понимаю, мы же обычно используем токены с https, а веб-сокеты работают на tcp, я не многое понимаю, но разве tcp не безопаснее https?
https - расширение протокола http. Это всего-лишь tls over http. Весь http это application layer OSI модели, тогда как транспорт, tcp/udp - находится ниже. http работает поверх tcp
ну смотри, http протокол был разработан, чтобы не хранить состояние. Правильно? Поэтому http протокол плохо справляется с хранением состояния, вот я и хочу понять может можно прикрутить к этому ws и изменить ситуацию или нет?
ws тоже не хранит состояние. Смотря, конечно, что ты называешь состоянием. ws это такой вечный http keep alive, если уж совсем грубо
Грубо говоря, ws не хранит больше, чем http
Прочти вот это https://ru.wikipedia.org/wiki/Сетевая_модель_OSI#Уровни_модели_OSI прежде чем задавать вопросы.
Да я это 100 раз уже смотрел. Спасибо😁
Прочти книгу Олиферов по сетевому стеку
Если ты читал - у тебя вопросов не должно остаться. Ты же какую-то хуету про безопасность спрашиваешь, и по вопросам видно что ты вообще не понимаешь матчасть.
https://www.bsuir.by/m/12_100229_1_85460.pdf Учебник Олиферов, читай.
да ну ладно, так же не бывает, после чтения любого материала нужно поразмышлять, вот и размышляем. Если бы всё было так гладко, то я уже в эпле работал.😁
Обсуждают сегодня