Size: a a a

CODE BLOG / Чат

2021 February 03

SS

Steel Sword in CODE BLOG / Чат
4g
Коллеги у меня вопрос.
Я может чего-то не понимаю.

"зачем его вообще авторизовывать? разве клиенту* нужна сессия? мы же работаем с REST. Один из постулатов REST - это отсутствие сессии"

*Клиент некое программное приложение, которое делает запросы к серверу, их может быть несколько.

Мне х..ню сказали, или я чего-то не знаю?
Не вижу противоречий
источник

4

4g in CODE BLOG / Чат
Steel Sword
Не вижу противоречий
И.е. я могу от чужого имени выполнять запросы к серверу,к которому у меня не должно быть доступа, и это считается нормой?
источник

4

4g in CODE BLOG / Чат
Ну и.е. могу например в адресной строке браузера вбить команду, указать параметры, оно там что-то сделает, возьму например и удалю какой-нибудь объект по его id.
источник

SS

Steel Sword in CODE BLOG / Чат
4g
И.е. я могу от чужого имени выполнять запросы к серверу,к которому у меня не должно быть доступа, и это считается нормой?
Наверное имеется ввиду, что логин и пароль передаются при запросе
источник

SS

Steel Sword in CODE BLOG / Чат
Сессия, насколько я помню, это немного другое
источник

SS

Steel Sword in CODE BLOG / Чат
Там сперва запрос на авторизацию, потом с сервера приходят какие-то данные (id вроде бы какой-то), браузер их сам куда-то записывает и шлет при каждом запросе
источник

SS

Steel Sword in CODE BLOG / Чат
Это как я примерно помню
источник

4

4g in CODE BLOG / Чат
Steel Sword
Там сперва запрос на авторизацию, потом с сервера приходят какие-то данные (id вроде бы какой-то), браузер их сам куда-то записывает и шлет при каждом запросе
Представим что это некая железка которая сама утром по расписанию запускается и запускает приложение.
Пусть будет для простототы понимания инету информационный терминал.
Из таких может быть много.
Т.е. каждый запуск он запрашивает свой id и подставляет в параметры.
Что мешает мне подставить в параметры это-то id - ничего.
Может я просто пытаюсь смешать 2 разных функциональности - с одной стороны принимать запросы и отправлять ответы, с другой стороны авторизация.
В оригинальном вопросе я ещё упоминал некий токен, который клиент будет передавать... который будет получен от сервера:
"... клиент должен обратится к серверу используя свой ID например, а дальнейшие его запросы каким образом будут определяться как авторизованные (token, session id)?"
источник

SS

Steel Sword in CODE BLOG / Чат
4g
Представим что это некая железка которая сама утром по расписанию запускается и запускает приложение.
Пусть будет для простототы понимания инету информационный терминал.
Из таких может быть много.
Т.е. каждый запуск он запрашивает свой id и подставляет в параметры.
Что мешает мне подставить в параметры это-то id - ничего.
Может я просто пытаюсь смешать 2 разных функциональности - с одной стороны принимать запросы и отправлять ответы, с другой стороны авторизация.
В оригинальном вопросе я ещё упоминал некий токен, который клиент будет передавать... который будет получен от сервера:
"... клиент должен обратится к серверу используя свой ID например, а дальнейшие его запросы каким образом будут определяться как авторизованные (token, session id)?"
"Что мешает мне подставить в параметры это-то id - ничего"

Вы - это кто?
Если под вами имеется ввиду злоумышленник, то он ведь не знает id.
источник

4

4g in CODE BLOG / Чат
Ну там все по http - там все слушается открыто 😁
источник

SS

Steel Sword in CODE BLOG / Чат
4g
Ну там все по http - там все слушается открыто 😁
Там - это где?
источник

4

4g in CODE BLOG / Чат
Steel Sword
Там - это где?
В сети где будет стоять этот софт
источник

4

4g in CODE BLOG / Чат
Ну и сам софт без шифрования (пока по крайней мере)
источник

SS

Steel Sword in CODE BLOG / Чат
В 2021 юзать http... Че так сложно https завести чтоли?
источник

SS

Steel Sword in CODE BLOG / Чат
Тогда и логин с паролем небезопасно передавать
источник

4

4g in CODE BLOG / Чат
Да само собой...
Я просто видимо чего-то дурного хочу 😆
источник

4

4g in CODE BLOG / Чат
Ладно хер с ней с этой rest..
источник

SS

Steel Sword in CODE BLOG / Чат
4g
Да само собой...
Я просто видимо чего-то дурного хочу 😆
Я вообще не понял, чего вы хотите
источник

SS

Steel Sword in CODE BLOG / Чат
Вы хотите rest или хотите не rest?
источник

4

4g in CODE BLOG / Чат
Steel Sword
Я вообще не понял, чего вы хотите
Фигню какую-то... 😣
источник