Size: a a a

2021 April 13

VK

Vladyslav Kopaihorod... in symfony
а расшифровать приватным ключиком на фронтенде?)))))
источник

VK

Vladyslav Kopaihorod... in symfony
ты можешь только подписань данные и проверить подпись
источник

AK

Anton K. in symfony
Нет канеш, я ж не как ты программирую :)
источник

VK

Vladyslav Kopaihorod... in symfony
шо
источник

AK

Anton K. in symfony
Похранить на фронте, пока юзер не нажмет на кнопку и шифрованные данные не улетят на бэк и там расшифруются уже
источник

DT

Dmitriy Tkachenko in symfony
если пара ключей для каждого коннекшона своя, то почему нет?) только хз нахера это все надо
источник

VK

Vladyslav Kopaihorod... in symfony
он шифрует для чего?
источник

DT

Dmitriy Tkachenko in symfony
ну вот поэтому и хер знает нахера
источник

VK

Vladyslav Kopaihorod... in symfony
чтобы через csrf нельзя было спиздить данные или из-за уязвимости в либке на клиенте.
источник

AK

Anton K. in symfony
Подпись ксати тоже норм идея
источник

VK

Vladyslav Kopaihorod... in symfony
так что тебе надо?
источник

AK

Anton K. in symfony
Ща расскажу кейс
источник

AK

Anton K. in symfony
О, кейс похож на поиск авиабилетов, например. Юзер открывает страницу со списком авиабилетов, подгружаются данные из нескольких источников, в том числе и стоимость билета. Все данные допустим берутся по апи и не имеют копии на наших серверах. Когда юзер выбрал нужный билет, жмет кнопку «заказать», на бэк пойдет запрос с информацией о билете. Вот информацию о билете он не должен модифицировать
источник

AK

Anton K. in symfony
Идея с подписью для каждого билета мне понравилась, не подумал
источник

VK

Vladyslav Kopaihorod... in symfony
пажди
источник

VK

Vladyslav Kopaihorod... in symfony
да тут подпись изи
источник

VK

Vladyslav Kopaihorod... in symfony
а тебе возвращают с клиента весь обьект билета ?
источник

VK

Vladyslav Kopaihorod... in symfony
ну в принципе каждый из них можно подписать, купите HSM и будет быстро работать 🙂
источник

AK

Anton K. in symfony
Ага, весь. Ща сек загуглю что такое hsm.
источник

AK

Anton K. in symfony
Я думал просто значимые поля билета сконкатенировать с секретом и захешировать
источник