Jeton de session opaque

Définition

Un identifiant qui ne porte aucune signification pour celui qui le détient — il fait référence à un état côté serveur plutôt que de le décrire, de sorte qu'un client ne peut pas le lire, le modifier ou deviner une valeur voisine.

Le contraste se fait avec un identifiant transparent. Si un visualiseur accède aux documents via /view?file=/records/2026/patient-4417.pdf, le client découvre votre structure de répertoires, votre convention de nommage et que le patient 4416 existe probablement. Incrémenter un entier est le plus ancien bug de fuite de documents qui existe, et il est encore reproduit aujourd'hui.

Un jeton opaque supprime toute cette catégorie. Le serveur conserve le mappage du jeton vers le document ; le client détient une chaîne qu'il ne peut pas interpréter. L'énumération n'est plus possible car il n'y a rien à énumérer.

Opaque ne signifie pas inoffensif. Un jeton autorise toujours l'accès à ce qu'il référence, il doit donc être traité comme un identifiant à courte durée de vie : ne pas le consigner, ne pas le placer dans des URL qui finissent dans les analyses, ne pas le conserver côté client au-delà de la durée de la visualisation.

Dans Doconut

Viewer.OpenDocumentAsync() renvoie un jeton opaque que le widget JavaScript utilise pour récupérer les pages. Ce n'est pas un identifiant de document et il ne doit jamais être consigné, mis en cache côté client au-delà du visualiseur, ou réutilisé entre les sessions.

Voir comment cela fonctionne en pratique

Les définitions ne vous mènent que jusqu'ici. Une licence temporaire s'exécute sur votre propre machine, avec vos propres documents.