Size: a a a

Эликсир и Вунш

2020 March 16

МК

Максим Кузьмин in Эликсир и Вунш
Marperia
Да, это должно быть в плаге, а настройка времени отдельной куки должна быть во фреймворке
если не секрет, кому?
источник

МК

Максим Кузьмин in Эликсир и Вунш
пишешь отдельный плаг на эту тему и готово, вы восхитительны
источник

V

V in Эликсир и Вунш
Вам дали механизм хранения сессии, сняв с вас головняк по написанию логики обработки кукисов. Но нет, вы недовольны.
источник

AB

Alexey Bolshakov in Эликсир и Вунш
…и пользуетесь им без уважения
источник

V

V in Эликсир и Вунш
Время устаревания отдельной куки никак не решит проблему достоверности сессии, потому что я могу отправить позапрошлогоднюю куку сегодня, вручную собрав запрос.
источник

M

Marperia in Эликсир и Вунш
Слово за слово, и так мы пришли к JWT
источник

ŹR

Źmićer Rubinštejn in Эликсир и Вунш
V
Время устаревания отдельной куки никак не решит проблему достоверности сессии, потому что я могу отправить позапрошлогоднюю куку сегодня, вручную собрав запрос.
Что?
источник

ŹR

Źmićer Rubinštejn in Эликсир и Вунш
Браузер удалит куку с вышедшим временем жизни. А если злоумышленник получил доступ к куке - то он может постоянно слать GET / для продления времени жизни и так
источник

ŹR

Źmićer Rubinštejn in Эликсир и Вунш
То же самое с jwt
источник

ŹR

Źmićer Rubinštejn in Эликсир и Вунш
Если ты отдал свою куку или jwt - то о какой достоверности вообще идет речь?
источник

ŹR

Źmićer Rubinštejn in Эликсир и Вунш
Между кукой и jwt впрочем есть разница
источник

ŹR

Źmićer Rubinštejn in Эликсир и Вунш
Куку браузер удалит. А вот jwt - нет
источник

ŹR

Źmićer Rubinštejn in Эликсир и Вунш
Правда я не знаю, как это поможет злоумышленникам
источник

SM

Sergei Maximov in Эликсир и Вунш
Кука и JWT — понятия ортогональные. Можно JWT хранить/передавать в куке.
источник

M

Marperia in Эликсир и Вунш
Sergei Maximov
Кука и JWT — понятия ортогональные. Можно JWT хранить/передавать в куке.
Кстати, а как их можно передавать вне куки? Всегда было интересно
источник

SM

Sergei Maximov in Эликсир и Вунш
Marperia
Кстати, а как их можно передавать вне куки? Всегда было интересно
Заголовок, path/query/body-параметр
источник

SM

Sergei Maximov in Эликсир и Вунш
А хранить можно в local storage
источник

M

Marperia in Эликсир и Вунш
А чуть подробнее можно, в общих чертах? Это всё храниться на сервере и по ID клиента передается в браузер, или как?
источник

SM

Sergei Maximov in Эликсир и Вунш
Marperia
А чуть подробнее можно, в общих чертах? Это всё храниться на сервере и по ID клиента передается в браузер, или как?
Не понял вопрос.
источник

SM

Sergei Maximov in Эликсир и Вунш
Можешь хранить на сервере, можешь не хранить, зависит от задачи и требований.
источник