نمایش نتایج 1 تا 3 از 3

نام تاپیک: آیا نگهداری JWT Token در Session صحیح است؟

  1. #1
    کاربر دائمی آواتار mmbguide
    تاریخ عضویت
    اسفند 1386
    محل زندگی
    منظومه شمسی
    پست
    1,180

    آیا نگهداری JWT Token در Session صحیح است؟

    سلام خدمت دوستان

    یک پروژه با این شرایط ساختم:
    1. Service مورد نظر یک API است.
    2. سیستم احراز هویت هم JWT Token هست.
    3. Client میتونه یک Web Application و یا Android و یا Windows Application باشه.


    سوال: تمام Clientها در ابتدای برنامه احراز هویت می شوند و یک Token دریافت خواهند کرد.
    1. آیا در نسخه Windows Form یا Android میشه Token را در یک متغیر Static نگهداری کرد و در هر درخواست از اون استفاده کرد؟
    2. آیا در نسخه Web Application میشه Token هر کاربر را در Session نگهداری کرد تا هر بار این Token ساخته نشه؟ آیا این روش امنیت کافی داره؟
    3. چطور میشه Session را مدیریت کرد؟ داده های Session تنها یک Key/Value Pair هستند؟


    تشکر
    آخرین ویرایش به وسیله mmbguide : شنبه 25 فروردین 1403 در 14:34 عصر

  2. #2
    کاربر دائمی آواتار fakhravari
    تاریخ عضویت
    دی 1388
    محل زندگی
    بوشهر
    سن
    34
    پست
    8,029

    نقل قول: آیا نگهداری JWT Token در Session صحیح است؟

    توکن که نیازی به ذخیره در سشن نیست
    هر سیستمی برای خودش لوکال db داره مرورگر اندروید ویندوز و ...
    بر اساس تاریخ انقضا توکن میشه مدیریت کرد که در بکند تنظیم میشود

  3. #3
    کاربر دائمی آواتار mmbguide
    تاریخ عضویت
    اسفند 1386
    محل زندگی
    منظومه شمسی
    پست
    1,180

    نقل قول: آیا نگهداری JWT Token در Session صحیح است؟

    ممنون از شما

تاپیک های مشابه

  1. سوال: آیا Token های شرکت پیام پرداز مطمئن است؟
    نوشته شده توسط ASKaffash در بخش امنیت در نرم افزار و برنامه نویسی
    پاسخ: 8
    آخرین پست: سه شنبه 20 خرداد 1393, 10:21 صبح
  2. چگونه با Session بفهمم کدام کاربر رکورد را کلیک کرده است؟
    نوشته شده توسط hezare در بخش ASP.NET Web Forms
    پاسخ: 1
    آخرین پست: دوشنبه 21 اسفند 1391, 16:47 عصر
  3. سوال: استفاده از token در session ها
    نوشته شده توسط navid3d_69 در بخش PHP
    پاسخ: 1
    آخرین پست: دوشنبه 17 مهر 1391, 01:18 صبح
  4. سوال: بغیر از session و کوکی راهی برای ذخیره اطلاعات کلاینت هست؟
    نوشته شده توسط Mostafa_Sabeti در بخش ASP.NET Web Forms
    پاسخ: 4
    آخرین پست: شنبه 18 دی 1389, 15:48 عصر
  5. راه دیگه ای جز session.start هست؟
    نوشته شده توسط barhis در بخش PHP
    پاسخ: 3
    آخرین پست: شنبه 07 اردیبهشت 1387, 22:54 عصر

برچسب های این تاپیک

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •