توکن جلسه نامشخص
تعریف
یک شناسه که برای هر کسی که آن را در اختیار دارد هیچ معنایی ندارد — به جای توصیف، به وضعیت سمت سرور ارجاع میدهد، بنابراین کلاینت نمیتواند آن را بخواند، تغییر دهد یا مقدار نزدیک به آن را حدس بزند.
در مقابل، یک شناسه شفاف وجود دارد. اگر یک نمایشگر اسناد را با آدرس /view?file=/records/2026/patient-4417.pdf فراخوانی کند، کلاینت ساختار پوشهها، قواعد نامگذاری شما و این که احتمالاً بیمار 4416 وجود دارد را میفهمد. افزایش یک عدد صحیح قدیمیترین باگ نشت سند است و هنوز هم امروز نوشته میشود.
یک توکن نامشخص تمام این دسته را حذف میکند. سرور نگاشت توکن به سند را نگه میدارد؛ کلاینت یک رشته دارد که نمیتواند آن را تفسیر کند. شمارش دیگر امکانپذیر نیست زیرا چیزی برای شمارش وجود ندارد.
نامشخص بودن به معنای بیخطر بودن نیست. یک توکن همچنان دسترسی به آنچه ارجاع میدهد را مجاز میکند، بنابراین باید به عنوان یک اعتبار کوتاهمدت رفتار شود: ثبت نشود، در URLهایی که به تجزیه و تحلیل میرسند قرار نگیرند، و پس از پایان نمایش در سمت کلاینت نگهداری نشود.
در Doconut
Viewer.OpenDocumentAsync() یک توکن نامشخص برمیگرداند که ویجت جاوااسکریپت برای دریافت صفحات از آن استفاده میکند. این یک شناسه سند نیست و هرگز نباید ثبت شود، در سمت کلاینت پس از نمایشگر کش شود یا بین جلسات مجدداً استفاده شود.
اصطلاحات مرتبط
رندر سند سمت سرور
تبدیل یک سند به تصاویر صفحات بر روی سرور، بهطوری که مرورگر صفحات رندر شده را نمایش میدهد نه اینکه خود فایل اصلی را تجزیه کند.
SDK مشاهدهگر سند
یک کتابخانه که شما در برنامه خود تعبیه میکنید تا بتواند اسناد را نمایش دهد، متفاوت از سرویس میزبانی شدهای که اسناد را به آن بارگذاری میکنید. SDK داخل فرایند شما اجرا میشود؛ سرویس داخل فرایند شخص دیگری اجرا میشود.
استقرار مزرعه وب
اجرای یک برنامه بر روی چندین سرور پشت یک تعادلبار، به طوری که درخواستهای متوالی از یک کاربر ممکن است توسط ماشینهای مختلف پردازش شوند.