رمز الجلسة غير الشفاف
التعريف
معرف لا يحمل أي معنى لمن يحمله — إنه يشير إلى حالة على الخادم بدلاً من وصفها، لذا لا يمكن للعميل قراءته أو تعديله أو تخمين قيمة مجاورة.
التباين يكون مع معرف شفاف. إذا كان العارض يوجه المستندات عبر /view?file=/records/2026/patient-4417.pdf، يتعلم العميل بنية الدليل الخاصة بك، ونظام التسمية لديك، وأن المريض 4416 ربما موجود. زيادة عدد صحيح هو أقدم خطأ تسريب مستندات موجود، ولا يزال يُكتب اليوم.
رمز غير شفاف يزيل الفئة بأكملها. الخادم يحتفظ بالتحويل من الرمز إلى المستند؛ العميل يحتفظ بسلسلة لا يمكنه تفسيرها. التعداد يتوقف عن كونه ممكنًا لأنه لا يوجد شيء لعده.
الشفافية لا تعني عدم الضرر. لا يزال الرمز يخول الوصول إلى ما يشير إليه، لذا يجب معاملته كاعتماد قصير الأجل: لا يُسجل، ولا يُوضع في عناوين URL التي تنتهي في التحليلات، ولا يُحفظ على جانب العميل بعد انتهاء مدة العرض.
في Doconut
Viewer.OpenDocumentAsync() يُعيد رمزًا غير شفاف يقدمه عنصر واجهة JavaScript لجلب الصفحات. إنه ليس معرف مستند ويجب ألا يُسجل أبدًا، ولا يُخزن مؤقتًا على جانب العميل بعد العارض، ولا يُعاد استخدامه عبر الجلسات.
مصطلحات ذات صلة
عرض المستند من جانب الخادم
تحويل المستند إلى صور صفحات على الخادم، بحيث يعرض المتصفح الصفحات المعروضة بدلاً من تحليل الملف الأصلي نفسه.
SDK عارض المستندات
مكتبة تقوم بدمجها في تطبيقك حتى يتمكن من عرض المستندات، على عكس خدمة مستضافة تقوم بتحميل المستندات إليها. يعمل SDK داخل عمليتك؛ وتعمل الخدمة داخل عملية شخص آخر.
نشر مزرعة الويب
تشغيل تطبيق واحد عبر عدة خوادم خلف موازن تحميل، بحيث قد تُعالج الطلبات المتتابعة من نفس المستخدم بواسطة آلات مختلفة.