Size: a a a

2018 March 30

Kd

Konstantin dmz9 in Android Guards
и проверять его по базе не надо - лишь расшифровать на сервере и использовать сразу
источник

Kd

Konstantin dmz9 in Android Guards
т.е. сразу имеешь юзер ид например из аксес токена, на сервере
источник

IC

Ilya Chirkov in Android Guards
Konstantin dmz9
ну, там пишут что иногда в аксес сразу зашифровываются нужные данные
Зато его не отозвать
источник

IC

Ilya Chirkov in Android Guards
Так что это говно решение
источник

Kd

Konstantin dmz9 in Android Guards
зато он кончится быстро
источник

IC

Ilya Chirkov in Android Guards
Konstantin dmz9
зато он кончится быстро
Насколько?
источник

Kd

Konstantin dmz9 in Android Guards
полчаса
источник

DM

Dmitriy Mitrofanov in Android Guards
Quantum Harmonizer
Ну это же костыль? Рефреш тогда тоже можно перехватить, если подождать.
Безопасных систем нет. Но Тут главная задача усложнить взлом
источник

IC

Ilya Chirkov in Android Guards
Konstantin dmz9
полчаса
То есть у злоумышленника будет полчаса, в течение которых он будет что угодно делать
источник

IC

Ilya Chirkov in Android Guards
Отлично
источник

Kd

Konstantin dmz9 in Android Guards
ну как что угодно
источник

IC

Ilya Chirkov in Android Guards
ЗаSHITа
источник

Kd

Konstantin dmz9 in Android Guards
прикол в том что получить аксес токен можно на отдельный ресурс
источник

QH

Quantum Harmonizer in Android Guards
Konstantin dmz9
зато он кончится быстро
Ну пусть хоть каждый час протухает, за 15 минут вполне можно подолбиться в эндпоинты и натворить делов. А потом перехватить новый.
источник

Kd

Konstantin dmz9 in Android Guards
а не на всё апи например
источник

QH

Quantum Harmonizer in Android Guards
Konstantin dmz9
прикол в том что получить аксес токен можно на отдельный ресурс
и что?
источник

IC

Ilya Chirkov in Android Guards
Короче, берешь HTTPS и обычный токен и получаешь защиту лучше и проще
источник

Kd

Konstantin dmz9 in Android Guards
ну и то что короткоживущий токен на один отдельный ресурс который не надо проверять по базе каждый раз
источник

Kd

Konstantin dmz9 in Android Guards
против проверок на каждый запрос одного и того же "Общего" токена
источник

QH

Quantum Harmonizer in Android Guards
Dmitriy Mitrofanov
Безопасных систем нет. Но Тут главная задача усложнить взлом
тут главная задача — усложнить разработку, на взлом влияет слабо
источник