Size: a a a

Programming Offtop

2021 February 09

VP

Vladimir Petrakovich in Programming Offtop
Если надо секурно, то пин/биометрия и секреты в аппаратном хранилище
источник

AM

Andrew Mikhaylov in Programming Offtop
Konstantin dmz9
не хочу спорить, да
Тогда непонятно, нахуя ты у нас совета спрашиваешь)
источник

Kd

Konstantin dmz9 in Programming Offtop
Vladimir Petrakovich
Если надо секурно, то пин/биометрия и секреты в аппаратном хранилище
ну это да, только задачи с биометрие небыло >.<
источник

Kd

Konstantin dmz9 in Programming Offtop
Andrew Mikhaylov
Тогда непонятно, нахуя ты у нас совета спрашиваешь)
не хочу с менеджером спорить
источник

AM

Andrew Mikhaylov in Programming Offtop
Konstantin dmz9
ну это да, только задачи с биометрие небыло >.<
Шо, и айосники не сделали?
источник

VP

Vladimir Petrakovich in Programming Offtop
Konstantin dmz9
чтобы сессия быстро кончалась, зачем же еще
Тебе refresh token зачем, если он дохнет быстро? Ты его как-то неправильно готовишь
источник

VP

Vladimir Petrakovich in Programming Offtop
Konstantin dmz9
ну это да, только задачи с биометрие небыло >.<
Хочешь современно - надо биометрию
источник

AM

Andrew Mikhaylov in Programming Offtop
Konstantin dmz9
ну это да, только задачи с биометрие небыло >.<
Пойди скажи, что только через пин/биометрию можно, у нас будет пизже, чем на айоси
источник

Kd

Konstantin dmz9 in Programming Offtop
Vladimir Petrakovich
Тебе refresh token зачем, если он дохнет быстро? Ты его как-то неправильно готовишь
аксес короткий минут на 15 где то что ли, рефреш на 3 дня
источник

VP

Vladimir Petrakovich in Programming Offtop
Хуя у вас секурность
источник

AM

Andrew Mikhaylov in Programming Offtop
Vladimir Petrakovich
Хуя у вас секурность
Ага, и пароли в шаредпрефах
источник

AM

Andrew Mikhaylov in Programming Offtop
Шиза
источник

VP

Vladimir Petrakovich in Programming Offtop
Ну смотри: от чего вы защищаетесь с этим рефреш токеном на 3 дня?
источник

VP

Vladimir Petrakovich in Programming Offtop
Andrew Mikhaylov
Ага, и пароли в шаредпрефах
А кстати какой самый вероятный сценарий утекания его оттуда?
источник

Kd

Konstantin dmz9 in Programming Offtop
Vladimir Petrakovich
Ну смотри: от чего вы защищаетесь с этим рефреш токеном на 3 дня?
от протухшей конфигурации
источник

VP

Vladimir Petrakovich in Programming Offtop
Konstantin dmz9
от протухшей конфигурации
🤔
источник

VP

Vladimir Petrakovich in Programming Offtop
Что за конфигурация?
источник

Kd

Konstantin dmz9 in Programming Offtop
приложение используется оффлайн, и должно обновлять инфу о себе
источник

AM

Andrew Mikhaylov in Programming Offtop
Vladimir Petrakovich
А кстати какой самый вероятный сценарий утекания его оттуда?
Уязвимости в аппе, рут, уязвимости в прошивке — мне кажется вот так в порядке уменьшения риска
источник

Kd

Konstantin dmz9 in Programming Offtop
ну грузится конфиг с сервака
источник