169 похожих чатов

А какой сейчас самый надёжный способ сессионную куку у пользователя

хранить?

8 ответов

7 просмотров

Твой вопрос подразумевает единственный ответ

Evegny- Автор вопроса
Yaroslav
Твой вопрос подразумевает единственный ответ

Способы? И какие нюансы в использовании

Evegny
Способы? И какие нюансы в использовании

Куку можно хранить только в куках, не?

Evegny- Автор вопроса
Yaroslav
Куку можно хранить только в куках, не?

Всё так. Но как генерировать? Как менеджить сессию? Какой формат использовать чтобы избежать известные уязвимости (с которыми я не знаком, и пишу в чат, чтобы знающие люди подсказали)

Но там разбираться надо, вот например https://developer.okta.com/blog/2019/10/17/a-thorough-introduction-to-paseto

Evegny- Автор вопроса

Сейчас как раз jwt. Но если я ограничиваю ее по времени пользователям придется релогиниться с некоторым интервалом. Если не ограничиваю, при утечке кука бесконечно дает доступ злоумышленику

Evegny
Сейчас как раз jwt. Но если я ограничиваю ее по вр...

OAuth2 решает эту проблему (там 2 токена)

Slava
Но там разбираться надо, вот например https://dev...

Спасибо, интересная спецификация!

Похожие вопросы

Обсуждают сегодня

Типа вызывать GetParent и проверять на соответствие GetModuleHandle?
The Bird of Hermes
67
Do any of you guys have interesting projects one could join? I'm a Middle Full-Stack developer (JS/TS, React & Node)
Lev Shapiro
40
$res = json_decode($наша строка из респонса); $res1 = array_map(fn($o) => $o->name, $res->breadcrumbs[0]->entities); Как такое будет на Хаскеле?.. В начале весь джейсон, в ко...
Хаскель Моисеевич Гопник
27
В чем сила брат, в NASM или FASM?
Isaac Kleiner
18
Вопрос по диагностике ошибок (я знаю в чем, в данном конкретном примере, я знаю, как исправить, пример модельный, понятно, что в реальности бывает намного запутаннее). module...
ⰄⰎⰋⰐⰐⰑⰛⰤⰧⰧⰩⰄ ⰊⰑⰁⰓⰡⰛⰦⰕⰫ
11
Хтось використовував Vapor на Windows?
Jaroshevskii
15
А чем вам питонисты не угодили?😂
.
79
Есть какой-нибудь для Delphi/FPC T*Compression(Decompression)Stream на базе LZ4/Zstd/любой другой быстрый(и хорошо сжимающий) алгоритм А ещё лучше в pure pascal А ещё лучше од...
notme
52
Тут кста кто-нибудь NeoVim использует?
Simple Sorcerer
13
Оба варианта в целом подходят, но скорее создание конфликтной ситуации (на пустой основе). В прошлый раз он сказал мне про ESP32, я забыл про этот микроконтроллер, ошибся, я п...
КТ315
4
Карта сайта