169 похожих чатов

Если на сервере генерирую токен для пользователя при авторизации, а

затем на фронт (другой ip) передаю через json этот токен, и на фронте уже (другой ip) делаю document.cookie = "usertoken=backendtoken"; затем при каждом запросе будет проверяться токен клиента и на сервере. Это нормальный подход?

2 ответов

5 просмотров

Имхо тогда уж лучше в какой-то кастомный заголовок класть токен, а не куку. Хотя бы злоумышленнику придётся как-то свои скрипты специально кастомизировать. Куки это стандартный вариант для кражи и подделывания. Их ломают даже автоматические краулеры

Нет, посылка авторизации должна быть явным процессом, а не автоматически браузером с каждым запросом. Иначе кто угодно сможет делать от имени пользователя что угодно, подсовывая ему специальную форму.

Похожие вопросы

Обсуждают сегодня

Типа вызывать GetParent и проверять на соответствие GetModuleHandle?
The Bird of Hermes
67
Do any of you guys have interesting projects one could join? I'm a Middle Full-Stack developer (JS/TS, React & Node)
Lev Shapiro
40
$res = json_decode($наша строка из респонса); $res1 = array_map(fn($o) => $o->name, $res->breadcrumbs[0]->entities); Как такое будет на Хаскеле?.. В начале весь джейсон, в ко...
Хаскель Моисеевич Гопник
27
В чем сила брат, в NASM или FASM?
Isaac Kleiner
18
Вопрос по диагностике ошибок (я знаю в чем, в данном конкретном примере, я знаю, как исправить, пример модельный, понятно, что в реальности бывает намного запутаннее). module...
ⰄⰎⰋⰐⰐⰑⰛⰤⰧⰧⰩⰄ ⰊⰑⰁⰓⰡⰛⰦⰕⰫ
11
А чем вам питонисты не угодили?😂
.
79
Есть какой-нибудь для Delphi/FPC T*Compression(Decompression)Stream на базе LZ4/Zstd/любой другой быстрый(и хорошо сжимающий) алгоритм А ещё лучше в pure pascal А ещё лучше од...
notme
52
Хтось використовував Vapor на Windows?
Jaroshevskii
15
Какое виндузовое сообщение приходит TTabSheet, что риэлайняться контролы на нем, даже у которых парент другой? Ситуация: открываю форму - кнопок нет, перелистываю на другой т...
Катерина Свиридова
7
Тут кста кто-нибудь NeoVim использует?
Simple Sorcerer
13
Карта сайта