Size: a a a

2020 September 08

M

Mut4b0r in DC7495
Slava
Не возможно, а так и есть
Мб ссылочку на требование кинешь, если она под рукой?
источник

S

Slava in DC7495
источник

M

Mut4b0r in DC7495
Посыпать голову пеплом, походу с чем то другим перепутал
источник

M

Mut4b0r in DC7495
Вообще странное требование в 2020 требовать пароли не менее 7 символов содержащие цифры и буквы
источник

S

Slava in DC7495
Дак не, всё правильно. В этом году MS же заявляли что длина пароля не столь важна.
Да и в целом пароли использовать уже устарело
источник

S

Slava in DC7495
Щас модно всякие сессионные токены использовать
источник

S

Slava in DC7495
По-моему в блоге у Бумки было об этом что-то не так давно
источник

M

Mut4b0r in DC7495
Ну так то конечно да, но пароли всё таки используются повсеместно, а всякие JWT имеют свои особенности реализации и уязвимости.
источник

M

Mut4b0r in DC7495
Slava
По-моему в блоге у Бумки было об этом что-то не так давно
Видимо мимо меня прошло, если снова наткнешься, кинь плз ссыль
источник

S

Slava in DC7495
Mut4b0r
Видимо мимо меня прошло, если снова наткнешься, кинь плз ссыль
Что-то типа такого:

https://m.habr.com/ru/company/mailru/blog/343288/
источник

S

Slava in DC7495
Ну, в банкоматах это только начали реализовывать - через биометрию... Ещё лет 5 и в каждом банкомате страны будет 😬
источник

M

Mut4b0r in DC7495
Slava
Ну, в банкоматах это только начали реализовывать - через биометрию... Ещё лет 5 и в каждом банкомате страны будет 😬
Вряд ли 5 лет, если только все банки резко не зафорсят)
источник

S

Slava in DC7495
Ну, через сбер и правительство продавят, наверняка.
Тинькова вон подключили к сберовской системе переводов, то ли ещё будет
источник

M

Mut4b0r in DC7495
а за ссылочку спасибо, действительно как то упустил эту статью
источник

ПП

Проксимов Прксимович... in DC7495
>Главное преимущество: поскольку метод никак не оперирует состояниями, серверу не нужно хранить записи с пользовательскими токенами или сессиями. Каждый токен самодостаточен, содержит все необходимые для проверки данные, а также передаёт затребованную пользовательскую информацию. Поэтому токены не усложняют масштабирование.

Отлично, а как отзывать токены?
источник

ПП

Проксимов Прксимович... in DC7495
источник

S

Slava in DC7495
Проксимов Прксимович
>Главное преимущество: поскольку метод никак не оперирует состояниями, серверу не нужно хранить записи с пользовательскими токенами или сессиями. Каждый токен самодостаточен, содержит все необходимые для проверки данные, а также передаёт затребованную пользовательскую информацию. Поэтому токены не усложняют масштабирование.

Отлично, а как отзывать токены?
По времени наверное?
источник

ПП

Проксимов Прксимович... in DC7495
См картинку
источник

S

Slava in DC7495
Jwt тухлый, paseto есть жи
источник

S

Slava in DC7495
Все эти инсинуации с жвт уже устарели 🙄
источник