Рекомендации по использованию файлов cookie, токенов и идентификаторов сеансов в веб-приложенииPython

Программы на Python
Ответить Пред. темаСлед. тема
Anonymous
 Рекомендации по использованию файлов cookie, токенов и идентификаторов сеансов в веб-приложении

Сообщение Anonymous »

Я работаю над созданием входа пользователя в свое приложение, где по истечении определенного периода времени (истечения срока действия) мое приложение выйдет из системы на стороне клиента. Чтобы сделать это и повысить безопасность, я думал о том, чтобы после входа в систему создать пользовательский токен в Python (с использованием модуля uuid), передать этот токен на сторону клиента и использовать локальное хранилище, чтобы сохранить этот токен и использовать его для всех будущих веб-запросов. Для этого я подумываю о создании таблицы в моей базе данных, в которой будет храниться токен для поиска и дата истечения его срока действия. Тогда все будущие веб-запросы будут передавать токен, а затем, если он все еще действителен, завершите запрос к серверу. Для каждого успешного запроса срок действия будет обновляться в базе данных. Если срок действия токена истек, он выдаст ответ об ошибке и перенаправит приложение на страницу входа.
Я не уверен, как назвать этот токен. Это печенье? Идентификатор сеанса? или просто жетон. Я использую ReTool во внешнем интерфейсе.
На правильном ли пути создания безопасных веб-запросов и тайм-аута по истечении определенного периода времени?

Подробнее здесь: https://stackoverflow.com/questions/788 ... on-web-app
Реклама
Ответить Пред. темаСлед. тема

Быстрый ответ

Изменение регистра текста: 
Смайлики
:) :( :oops: :roll: :wink: :muza: :clever: :sorry: :angel: :read: *x)
Ещё смайлики…
   
К этому ответу прикреплено по крайней мере одно вложение.

Если вы не хотите добавлять вложения, оставьте поля пустыми.

Максимально разрешённый размер вложения: 15 МБ.

  • Похожие темы
    Ответы
    Просмотры
    Последнее сообщение
  • Cookie Cookie Cookie Cookie Core Identity ASP.NET хранится, но не разрешается - Blazor Web App
    Гость » » в форуме C#
    0 Ответы
    46 Просмотры
    Последнее сообщение Гость
  • Рекомендации по использованию ключа и секрета API в комплекте в приложении
    Anonymous » » в форуме Android
    0 Ответы
    33 Просмотры
    Последнее сообщение Anonymous
  • Рекомендации по использованию ключа и секрета API в комплекте в приложении
    Anonymous » » в форуме IOS
    0 Ответы
    30 Просмотры
    Последнее сообщение Anonymous
  • Как сохранить идентификатор просмотренного фильма в cookie. Один файл cookie против нескольких файлов cookie
    Anonymous » » в форуме Php
    0 Ответы
    62 Просмотры
    Последнее сообщение Anonymous
  • Время жизни сеансов и файлов cookie [дубликат]
    Anonymous » » в форуме Php
    0 Ответы
    19 Просмотры
    Последнее сообщение Anonymous

Вернуться в «Python»