Undurchsichtiger Session-Token

Definition

Ein Bezeichner, der für denjenigen, der ihn hält, keine Bedeutung hat — er verweist auf serverseitigen Zustand, anstatt ihn zu beschreiben, sodass ein Client ihn nicht lesen, ändern oder einen benachbarten Wert erraten kann.

Der Gegensatz ist ein transparenter Bezeichner. Wenn ein Viewer Dokumente über /view?file=/records/2026/patient-4417.pdf anspricht, erfährt der Client Ihre Verzeichnisstruktur, Ihre Namenskonvention und dass Patient 4416 wahrscheinlich existiert. Das Hochzählen einer Ganzzahl ist der älteste Dokumenten-Leck-Fehler, der es gibt, und er wird noch heute geschrieben.

Ein undurchsichtiger Token entfernt die gesamte Kategorie. Der Server hält die Zuordnung vom Token zum Dokument; der Client hält eine Zeichenkette, die er nicht interpretieren kann. Aufzählungen werden unmöglich, weil es nichts zum Aufzählen gibt.

Undurchsichtig bedeutet nicht harmlos. Ein Token autorisiert weiterhin den Zugriff auf das, worauf er verweist, daher sollte er als kurzlebige Berechtigung behandelt werden: nicht protokolliert, nicht in URLs eingesetzt, die in Analysen landen, nicht clientseitig über die Lebensdauer der Ansicht hinaus gespeichert.

In Doconut

Viewer.OpenDocumentAsync() gibt einen undurchsichtigen Token zurück, den das JavaScript-Widget verwendet, um Seiten abzurufen. Es ist kein Dokumentenbezeichner und sollte niemals protokolliert, clientseitig über den Viewer hinaus zwischengespeichert oder über Sitzungen hinweg wiederverwendet werden.

Sehen Sie, wie es in der Praxis funktioniert

Definitionen bringen Sie nur so weit. Eine temporäre Lizenz läuft auf Ihrer eigenen Maschine, mit Ihren eigenen Dokumenten.