Size: a a a

JavaScript Noobs — сообщество новичков

2020 July 23

S

Sm•ok 😈✔️ in JavaScript Noobs — сообщество новичков
То аксес рефреш компромисс
источник

V

Valentin in JavaScript Noobs — сообщество новичков
Valentin
да думаю над зомби куками…
но еще понять как дать точный уникальный ид
источник

S

Sm•ok 😈✔️ in JavaScript Noobs — сообщество новичков
Для безопасности
источник

S

Sm•ok 😈✔️ in JavaScript Noobs — сообщество новичков
А так совсем сесюрити это http only cookies
источник

Ш

Шепс in JavaScript Noobs — сообщество новичков
Valentin
фингерпринта что под этим подразумевается? Одно готовое решение ?
отпечаток браузера, погугли fingerprint-js, это хэш уникальный для каждого юзера
источник

V

Valentin in JavaScript Noobs — сообщество новичков
Sm•ok 😈✔️
То аксес рефреш компромисс
???? плз детальнее. я плю по 5 часов, душно
источник

S

Sm•ok 😈✔️ in JavaScript Noobs — сообщество новичков
Шепс
отпечаток браузера, погугли fingerprint-js, это хэш уникальный для каждого юзера
Но для авторизации он не подойдёт
источник

V

Valentin in JavaScript Noobs — сообщество новичков
Шепс
отпечаток браузера, погугли fingerprint-js, это хэш уникальный для каждого юзера
это технология и что то одно формирует хэш или набор способов хранить одно значение в разных местах у клиента, что бы всегда вспомнить кто это?
источник

S

Sm•ok 😈✔️ in JavaScript Noobs — сообщество новичков
Valentin
???? плз детальнее. я плю по 5 часов, душно
При авторизации юзеру дают 2 токена

Аксес - живёт один день/час
Рефреш - месяц

Юзер зашёл на сайт через час, токен его устарел, он обновит его через рефреш, который живёт месяц и старые токены станут неактуальны
источник

S

Sm•ok 😈✔️ in JavaScript Noobs — сообщество новичков
Теперь допустим злоумышленник украл твой токен и сидит с него, но как только ты обновить рефрешом, то у него вылетит
источник

V

Valentin in JavaScript Noobs — сообщество новичков
Sm•ok 😈✔️
При авторизации юзеру дают 2 токена

Аксес - живёт один день/час
Рефреш - месяц

Юзер зашёл на сайт через час, токен его устарел, он обновит его через рефреш, который живёт месяц и старые токены станут неактуальны
спасибо) не, нет авторизации в этом и соль)
источник

S

Sm•ok 😈✔️ in JavaScript Noobs — сообщество новичков
Valentin
спасибо) не, нет авторизации в этом и соль)
Фингерпринт жс 2
источник

V

Valentin in JavaScript Noobs — сообщество новичков
Sm•ok 😈✔️
Теперь допустим злоумышленник украл твой токен и сидит с него, но как только ты обновить рефрешом, то у него вылетит
ну все это для сбора инфы и обогащение алгоритма, он нам че-то персонализирует
источник

S

Sm•ok 😈✔️ in JavaScript Noobs — сообщество новичков
Можешь эту либу загуглить
источник

V

Valentin in JavaScript Noobs — сообщество новичков
спасибо
источник

S

Sm•ok 😈✔️ in JavaScript Noobs — сообщество новичков
Она даёт уникальный айди юзера, уникальность 96% ~
источник

S

Sm•ok 😈✔️ in JavaScript Noobs — сообщество новичков
Основываясь на мажорной версии браузера

Разрешение монитора

Видеокарта (в основном)
источник

V

Valentin in JavaScript Noobs — сообщество новичков
Sm•ok 😈✔️
Можешь эту либу загуглить
источник

V

Valentin in JavaScript Noobs — сообщество новичков
Sm•ok 😈✔️
Основываясь на мажорной версии браузера

Разрешение монитора

Видеокарта (в основном)
во я когда то читал о таком, наверное в 2к10-2к12
источник

S

Sm•ok 😈✔️ in JavaScript Noobs — сообщество новичков
Похоже на то
источник