Size: a a a

Django [ru] #STAY HOME

2019 May 06

AL

Alexander Lebedev in Django [ru] #STAY HOME
ещё она неудобна, когда есть требования по длительности сессии пользователя, а доступ к почте представляет из себя отдельный головняк в виде VPN
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
эти проверки обычно делают на клиенте, просят ввести не пароль, а некий другой код
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
например, вот тот с 2FA
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
то есть это не пароль для входа, это некий отдельный пароль/код
источник

AL

Alexander Lebedev in Django [ru] #STAY HOME
я просто смотрю на это через призму 5 лет работы в японской компании с их паранойей и устаревшими взглядами
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
в данном случае можно на клиенте сделать проверку "долго не было активности - заблокировать приложение и требовать ввести код с OTP-системы, из приложения на телефоне"
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
то есть запрашивать эти 6 цифр, а не обычный пароль
источник

AL

Alexander Lebedev in Django [ru] #STAY HOME
можно конечно, так было бы красивее и правильнее
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
при желании можно даже на сервер отправлять информацию о том, что токен временно заблокирован
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
добавлять его в блеклист с пометкой о необходимости разблокировки с помощью OTP
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
если есть недоверие к клиенту, что пользователь полезет js править
источник

AL

Alexander Lebedev in Django [ru] #STAY HOME
в идеале так и надо, клиент — такая себе по надежности штука
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
как пользователь я не люблю ограничение длительности сессии
источник

AL

Alexander Lebedev in Django [ru] #STAY HOME
а я как инженер — люблю. слишком часто вижу незаблокированные компьютеры и пароли на листочках
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
да просто штрафовать за это
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
и всё прекратится
источник

AL

Alexander Lebedev in Django [ru] #STAY HOME
ну, это уже вне моей компетенции. дальше автоматической блокировки дело не пошло, да и то с очень на мой взгляд большим тайм-аутом
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
я дома, работаю с условной важной системой, я хочу иметь возможность открыть вкладку, поработать утром, потом уйти куда-нибудь на 2 часа и вернувшись продолжить работу
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
я не хочу перезаходить, я в безопасном месте
источник

AO

Alexander Ovchinnikov 🦁 in Django [ru] #STAY HOME
Alexander Ovchinnikov 🦁
я не хочу перезаходить, я в безопасном месте
и с каждым годом всё больше людей, которые работают на удалёнке)
источник