169 похожих чатов

А из соображений безопасности, хранение токена на клиентской стороне -

это очень плохо? первый раз просто полез в авторизацию

14 ответов

4 просмотра

А есть другие варианты? )

Elisey-Martynov Автор вопроса
Evgeny
А есть другие варианты? )

ну я поэтому и зашел спросить))

Привязывай токен к железу, не большая гарантия надёжности)

Elisey Martynov
к железу это кудой

Ну к заколовкам браузера

Elisey-Martynov Автор вопроса
Dark Jinnee
Ну к заколовкам браузера

А, ага понял, я просто думал в переменную в дату засунуть его

Dark Jinnee
Ну к заколовкам браузера

а что там такого ункального в заголовках?

Dark Jinnee
User-agent

тоесть когда браузер обновится токен мы потеряем?

Alex Kharechko
тоесть когда браузер обновится токен мы потеряем?

Возможно но в таких случаях можно дополнительную проверку прикрутить по IP-адресу

Dark Jinnee
Возможно но в таких случаях можно дополнительную п...

ещё лучше, инет переконектится и опять же токен потеряем

Alex Kharechko
ещё лучше, инет переконектится и опять же токен по...

Проверять по IP-адресу только в случаях если юзер агент не сходится а если и IP-адрес не сходится то отказывать

Dark Jinnee
Проверять по IP-адресу только в случаях если юзер ...

Вообще, можно сделать так. Когда работаешь с уведомлениями браузера, у пользователя запрашивается разрешение, если ок, то отдается токен) можно по такому принципу сделать

Похожие вопросы

Обсуждают сегодня

@MrMiscipitlick А можешь макрос написать, который будет вычислять смещение относительно переданных меток? Просто .label1-.label2, и вернуть значение.
КТ315
35
я не магистр хаскеля, но разве не может лейзи тип конвертнуться в не-лейзи запросив вычисление содержимого прям при инициализации?
deadgnom32 λ madao
100
А еще в перле можно уже @arr1 + @arr2?
Sergei Zhmylove
53
Подобного рода ;Следующие три строки это директивы ассемблера, ;которые можно не задавать, т.к.работаем в Visual Studio. ;Символ ";" - это начало однострочного комментария ...
Егор Анелькин
3
Привет всем. появился вопрос. Разрабатываю сайт, в данный момент он запущен. Хостинг beget. Добавляю на сайт яндекс метрику с помощью полей client-settings (взято отсюда http...
Andrew
2
Подскажите, где смотреть результат выполнения программы? Код: ;.686 ;Система команд процессора 686 ;.MODEL FLAT,stdcall ;Модель памяти плоская, станда...
Егор Анелькин
5
еще вопрос, допустим мы создадим char массив из 10 элементов и присвоим ему через сканф 10 символов. и выведем все символы. Хотел спросить последний элемент /0 будет включать...
Anthem
11
открыть папку в проводнике: 1 - ShellExecute 2 - ExecuteProcess 3 - OpenDocument что лучше выбрать?
Alexey Kulakov
12
Где в Астане можно купить мясо для шашлыков?
Dancing Іңұқәһүғө
21
;.686 ;Система команд процессора 686 ;.MODEL FLAT,stdcall ;Модель памяти плоская, стандартный ;вызов процедуры ;option casemap:no...
Егор Анелькин
1
Карта сайта