377 похожих чатов

Чисто интересно, какой алгоритм генерации токена используют для токена доступа

к файлу

например, есть файл
/path/file.mp4?token=здесь какой-то длинный хеш обычно

причём для каждого пользователя этот хеш разный, часто привязан к сессии, иногда привязан к юзеру.

какой оптимальный алгоритм генерация такого хеша доступа?
берётся либо идентификатор сессии, либо айди юзера, либо в целом ключ сервера и делается какой-то хеш?

нет, не подходит, во-первых, он очень длинный, во вторых его проверить нереально.

я так понимаю это что-то из области jwt, то есть там закодирована информация некоторый json, который расшифровывается и там может быть что угодно.
оптимально ли такое использовать и верно ли я понял?

4 ответов

14 просмотров

ip + path + timestamp (надо смотреть длину токена, может время в нем зашито)

-Лис Автор вопроса
kalloc 0xf4
ip + path + timestamp (надо смотреть длину токена,...

а в остальном как jwt? длинна большая там: M7ocEfHWV6um2hiXGTcBfr98s7_dRqzjv6go9UvMEuwR2I7VXqQewdgc4u5GXUh5AkSuO3O49Nx868Ye53CrCpuNdaIbG150dnDpdmeAoMjD1V_yoPpTTJKmRWfmErlR0ZJDPyRGhEDXTEWNkKZ0tU91BiMMq0qxKNcntMbQSzOmVHMb0vVkave5YZe-ARYJWFRHsZ0QpNZ_4Ut_OAQtmd7tJcOUei5HO85V2HtUvahAepiDt4M3UOS4SH-LwOrZ8fEhR2NLwUMG9dzgHpQFYYCVCO0G1FLUFzao9QwBqwdrj2OK4SlEUOwDrD4X0gdbkrh9gfzKElm7jFEHqa76yw

 Лис
а в остальном как jwt? длинна большая там: M7ocEfH...

А, тут что-то хитро шифруют. попробуйте bitflip

Скорее всего это просто метаданные под каким-нибудь AES, а для передачи используют кодировку base64.

Похожие вопросы

Обсуждают сегодня

А случайно нет ли в паскале штатной возможности передать указатель и количество туда где array of в качестве аргумента?
zamtmn
25
@LGCYMan @JustinKKW Q/A List 1. this part confuses me on #8: "From there, a bridge between erc20 LGXY and erc20 LGXY will be out once that swap is closed." does this mean ...
Sig | LGCY | BattleVerse L1 | BitWin
1
How do I get FrxEth? Need it to execute a contract
Abdullah $BTON
18
Did @Beeker really get banned? That's ridiculous. He's one of the few left here with half a brain and you might not always like his narrative @dgb_ycagel , but he often keeps ...
Leroy Gerrits
1
Maine b!nance se wazirx mein 200$ deposit kiya and usdt/inr pair mein sell krdiya 1% tds kata and maine inr withdrawal krliya , ab usme 30% tax dena hoga kya?
Xanime
12
Anyone here suffers from unexplained aural migraines, who would be up for talking for a bit? Doesn't *have* to be aural, but I am not asking about headaches, I mean actual mi...
Martin Rys
57
A couple thoughts from a random internet stranger: 1. If you want this project to gain traction you cannot keep being negative. If I just came here after finding out about Kd...
Eric Wild
46
Я тут за тем, чтобы задать вопрос, так как не знаю ассемблер, учу с/с++. Короче, насколько дорога операция перехода в функцию при ее вызове? Дело в том, что в с++ есть макросы...
Максим Рябцев
12
Hi Guys, I just end stake and there is shortage of the actual tokensamount and that shortage  appear eth stake in token column, any idea what is going on, meta mask scam our h...
Ivan Creates
10
А какие чаты вообще в ходу? Auto aim? И что еше
do you think you're better off alone? А
13
Карта сайта