377 похожих чатов

Чисто интересно, какой алгоритм генерации токена используют для токена доступа

к файлу

например, есть файл
/path/file.mp4?token=здесь какой-то длинный хеш обычно

причём для каждого пользователя этот хеш разный, часто привязан к сессии, иногда привязан к юзеру.

какой оптимальный алгоритм генерация такого хеша доступа?
берётся либо идентификатор сессии, либо айди юзера, либо в целом ключ сервера и делается какой-то хеш?

нет, не подходит, во-первых, он очень длинный, во вторых его проверить нереально.

я так понимаю это что-то из области jwt, то есть там закодирована информация некоторый json, который расшифровывается и там может быть что угодно.
оптимально ли такое использовать и верно ли я понял?

4 ответов

31 просмотр

ip + path + timestamp (надо смотреть длину токена, может время в нем зашито)

-Лис Автор вопроса
kalloc 0xf4
ip + path + timestamp (надо смотреть длину токена,...

а в остальном как jwt? длинна большая там: M7ocEfHWV6um2hiXGTcBfr98s7_dRqzjv6go9UvMEuwR2I7VXqQewdgc4u5GXUh5AkSuO3O49Nx868Ye53CrCpuNdaIbG150dnDpdmeAoMjD1V_yoPpTTJKmRWfmErlR0ZJDPyRGhEDXTEWNkKZ0tU91BiMMq0qxKNcntMbQSzOmVHMb0vVkave5YZe-ARYJWFRHsZ0QpNZ_4Ut_OAQtmd7tJcOUei5HO85V2HtUvahAepiDt4M3UOS4SH-LwOrZ8fEhR2NLwUMG9dzgHpQFYYCVCO0G1FLUFzao9QwBqwdrj2OK4SlEUOwDrD4X0gdbkrh9gfzKElm7jFEHqa76yw

 Лис
а в остальном как jwt? длинна большая там: M7ocEfH...

А, тут что-то хитро шифруют. попробуйте bitflip

Скорее всего это просто метаданные под каким-нибудь AES, а для передачи используют кодировку base64.

Похожие вопросы

Обсуждают сегодня

Карта сайта