توکن جلسه نامشخص

تعریف

یک شناسه که برای هر کسی که آن را در اختیار دارد هیچ معنایی ندارد — به جای توصیف، به وضعیت سمت سرور ارجاع می‌دهد، بنابراین کلاینت نمی‌تواند آن را بخواند، تغییر دهد یا مقدار نزدیک به آن را حدس بزند.

در مقابل، یک شناسه شفاف وجود دارد. اگر یک نمایشگر اسناد را با آدرس /view?file=/records/2026/patient-4417.pdf فراخوانی کند، کلاینت ساختار پوشه‌ها، قواعد نام‌گذاری شما و این که احتمالاً بیمار 4416 وجود دارد را می‌فهمد. افزایش یک عدد صحیح قدیمی‌ترین باگ نشت سند است و هنوز هم امروز نوشته می‌شود.

یک توکن نامشخص تمام این دسته را حذف می‌کند. سرور نگاشت توکن به سند را نگه می‌دارد؛ کلاینت یک رشته دارد که نمی‌تواند آن را تفسیر کند. شمارش دیگر امکان‌پذیر نیست زیرا چیزی برای شمارش وجود ندارد.

نامشخص بودن به معنای بی‌خطر بودن نیست. یک توکن همچنان دسترسی به آنچه ارجاع می‌دهد را مجاز می‌کند، بنابراین باید به عنوان یک اعتبار کوتاه‌مدت رفتار شود: ثبت نشود، در URLهایی که به تجزیه و تحلیل می‌رسند قرار نگیرند، و پس از پایان نمایش در سمت کلاینت نگهداری نشود.

در Doconut

Viewer.OpenDocumentAsync() یک توکن نامشخص برمی‌گرداند که ویجت جاوااسکریپت برای دریافت صفحات از آن استفاده می‌کند. این یک شناسه سند نیست و هرگز نباید ثبت شود، در سمت کلاینت پس از نمایشگر کش شود یا بین جلسات مجدداً استفاده شود.

ببینید چگونه در عمل کار می‌کند

تعاریف فقط تا این حد شما را همراهی می‌کنند. یک مجوز موقت بر روی ماشین خودتان اجرا می‌شود، بر روی اسناد خودتان.