Size: a a a

2018 March 30

DM

Dmitriy Mitrofanov in Android Guards
Quantum Harmonizer
Скажешь, их придумали, чтобы испортить нам жизнь, и больше ни для чего?)
нет, но многие лепят их в те системы где толку от них ноль
источник

R

Rtem in Android Guards
источник

QH

Quantum Harmonizer in Android Guards
Dmitriy Mitrofanov
нет, но многие лепят их в те системы где толку от них ноль
Там, где не ноль, какой толк?
источник

DM

Dmitriy Mitrofanov in Android Guards
Ilya Chirkov
Как будто ограничить время сессии с обычным токеном нельзя
тогда придется пользователю новый токен генерировать. А это может быть довольно сложно
источник

IC

Ilya Chirkov in Android Guards
Dmitriy Mitrofanov
тогда придется пользователю новый токен генерировать. А это может быть довольно сложно
Так стоп
источник

IC

Ilya Chirkov in Android Guards
А с рефрешем тоже надо будет генерить уж
источник

DM

Dmitriy Mitrofanov in Android Guards
Quantum Harmonizer
Там, где не ноль, какой толк?
безопасность. Перехватили сессию, а продлить без токена не смогут
источник

QH

Quantum Harmonizer in Android Guards
Dmitriy Mitrofanov
безопасность. Перехватили сессию, а продлить без токена не смогут
Ну это же костыль? Рефреш тогда тоже можно перехватить, если подождать.
источник

Kd

Konstantin dmz9 in Android Guards
рефреш можно отозвать и это приведет к запросу логинпароля
источник

Kd

Konstantin dmz9 in Android Guards
а аксес просто сам кончится быстро
источник

QH

Quantum Harmonizer in Android Guards
Konstantin dmz9
рефреш можно отозвать и это приведет к запросу логинпароля
обычный токен тоже можно отозвать
источник

IC

Ilya Chirkov in Android Guards
Dmitriy Mitrofanov
безопасность. Перехватили сессию, а продлить без токена не смогут
Берем HTTPS и без боли все перехватить уже нельзя
источник

IC

Ilya Chirkov in Android Guards
Quantum Harmonizer
обычный токен тоже можно отозвать
++
источник

Kd

Konstantin dmz9 in Android Guards
обычный токен надо проверять на каждом запросе
источник

Kd

Konstantin dmz9 in Android Guards
аксес , при определенной реализации, не надо
источник

IC

Ilya Chirkov in Android Guards
Как и аксесс
источник

QH

Quantum Harmonizer in Android Guards
Konstantin dmz9
обычный токен надо проверять на каждом запросе
ты хотел его не проверять, или что?
источник

Kd

Konstantin dmz9 in Android Guards
ну, там пишут что иногда в аксес сразу зашифровываются нужные данные
источник

Kd

Konstantin dmz9 in Android Guards
экспирэйшн, изер ид
источник

QH

Quantum Harmonizer in Android Guards
и что?..
источник