Size: a a a

2021 March 08

a

alxchk in DC8044 Newf4G
а тут она раз - и протухла. не бог весть что,но лучше чем ничего )))
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in DC8044 Newf4G
Да, скомпрометировать такой токен наверное сложнее, чем кукизы в вебе, но риск есть
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in DC8044 Newf4G
А делать вечный жвт токен это такооое
источник

AS

Alex Smirnoff in DC8044 Newf4G
jwt вообще очень другой случай, jwt и не придуманы быть персистентными
источник

AS

Alex Smirnoff in DC8044 Newf4G
да нет никакого такого риска который бы был больше риска увода l/p
источник

AS

Alex Smirnoff in DC8044 Newf4G
есть бессмысленное дрочево на "у нас так принято"
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in DC8044 Newf4G
А приложение какого характера вообще?
источник

AS

Alex Smirnoff in DC8044 Newf4G
да какого угодно, они ВСЕ так делают, это умолчания прошитые в фреймворках
источник

a

alxchk in DC8044 Newf4G
это весомый аргмент кстати. взять например менеджеры паролей. ужасающий бред, но - принято )))
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in DC8044 Newf4G
Alex Smirnoff
да какого угодно, они ВСЕ так делают, это умолчания прошитые в фреймворках
Да какие все
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in DC8044 Newf4G
Вот у меня пару десятков апок стоит
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in DC8044 Newf4G
Из них пароли требуют только банки, по понятным причинам
источник

AS

Alex Smirnoff in DC8044 Newf4G
менеджеры паролей очень даже имеют смысл, тут полно сценариев когда они помогают
источник

¿

¿hope in DC8044 Newf4G
Alex Smirnoff
есть бессмысленное дрочево на "у нас так принято"
источник

a

alxchk in DC8044 Newf4G
ну да, протухающие сессии тоже )
источник

¿

¿hope in DC8044 Newf4G
Там есть про автоматический экспайр раздел
источник

AS

Alex Smirnoff in DC8044 Newf4G
это для веба

зачем эти практики переносить на мобильное приложение где совершенно другая модель угроз и сценарии утечек?
источник

AS

Alex Smirnoff in DC8044 Newf4G
это козлизм и тупость
источник

MH

Max Harpsiford in DC8044 Newf4G
Alex Smirnoff
это для веба

зачем эти практики переносить на мобильное приложение где совершенно другая модель угроз и сценарии утечек?
А в чем разница конкретно для мобильного приложения?
источник

MH

Max Harpsiford in DC8044 Newf4G
Почему эта практика не должна работать?
источник