نمایش نتایج 1 تا 3 از 3

نام تاپیک: محل ذخیره token برای درخواستهای ajax

  1. #1

    محل ذخیره token برای درخواستهای ajax

    سلام. فرض کنید که یک پروژه web api هست که token authentication در اون پشتیبانی میشه. ما در برنامه وب به شکلی از api توکن رو دریافت میکنیم. حالا این توکن رو کجا باید ذخیره کنیم تا در درخواست های بعدی ajax بشه در header درخواست،ازش استفاده کرد. اگر این توکن در جایی در سمت کاربر مثل cookie یا localstorege ذخیره بشه ، آیا امنیت رو پایین نمیاره؟ ممنون میشم راهنمایی بفرمایید.

  2. #2
    بنیان گذار Barnamenevis آواتار مهدی کرامتی
    تاریخ عضویت
    اسفند 1381
    محل زندگی
    کرج، گلشهر
    سن
    46
    پست
    6,379

    نقل قول: محل ذخیره token برای درخواستهای ajax

    اگر این توکن در جایی در سمت کاربر مثل cookie یا localstorege ذخیره بشه ، آیا امنیت رو پایین نمیاره؟
    با توجه به اینکه کوکی و Local Storage هر کاربر مختص همون کاربر هست و Browser ها تمام تلاش شون رو می کنند که کسی نتونه این اطلاعات رو استخراج و سوء استفاده کنه میشه گفت قرار دادن Token در اون محل ها از امنیت بالایی برخوردار خواهد بود. منشاء لو رفتن این موارد هم با اطمینان از مواردی که گفتم فقط می تونه بی احتیاطی کاربر در حفاظت از حساب کاربری اش باشه که در اون مورد شما نمی توانید کاری کنید.

  3. #3
    کاربر دائمی
    تاریخ عضویت
    اردیبهشت 1393
    محل زندگی
    ایران
    پست
    487

    نقل قول: محل ذخیره token برای درخواستهای ajax

    اگر فقط در ajax بهش نیاز دارید localstorege بهتر خواهد بود و نیازی به ارسال توکنها در درخواست ها توسط کوکی ها نیست

تاپیک های مشابه

  1. مشکل با ارور syntax erro on token " " delet thi token
    نوشته شده توسط mehrdad85 در بخش Android Studio
    پاسخ: 1
    آخرین پست: پنج شنبه 24 مهر 1393, 04:27 صبح
  2. یک راه برای حمله CSRF علی رقم ندانستن token
    نوشته شده توسط mahdavi13 در بخش امنیت در PHP
    پاسخ: 37
    آخرین پست: دوشنبه 19 خرداد 1393, 12:33 عصر
  3. سوال: استفاده از token در session ها
    نوشته شده توسط navid3d_69 در بخش PHP
    پاسخ: 1
    آخرین پست: دوشنبه 17 مهر 1391, 01:18 صبح
  4. نحوه استفاده از ajax در پروژه ای که ajax enable نیست
    نوشته شده توسط mp2009 در بخش ASP.NET Web Forms
    پاسخ: 3
    آخرین پست: دوشنبه 16 مهر 1386, 09:04 صبح

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •