Jeton de session opaque
Définition
Un identifiant qui ne porte aucune signification pour celui qui le détient — il fait référence à un état côté serveur plutôt que de le décrire, de sorte qu'un client ne peut pas le lire, le modifier ou deviner une valeur voisine.
Le contraste se fait avec un identifiant transparent. Si un visualiseur accède aux documents via /view?file=/records/2026/patient-4417.pdf, le client découvre votre structure de répertoires, votre convention de nommage et que le patient 4416 existe probablement. Incrémenter un entier est le plus ancien bug de fuite de documents qui existe, et il est encore reproduit aujourd'hui.
Un jeton opaque supprime toute cette catégorie. Le serveur conserve le mappage du jeton vers le document ; le client détient une chaîne qu'il ne peut pas interpréter. L'énumération n'est plus possible car il n'y a rien à énumérer.
Opaque ne signifie pas inoffensif. Un jeton autorise toujours l'accès à ce qu'il référence, il doit donc être traité comme un identifiant à courte durée de vie : ne pas le consigner, ne pas le placer dans des URL qui finissent dans les analyses, ne pas le conserver côté client au-delà de la durée de la visualisation.
Dans Doconut
Viewer.OpenDocumentAsync() renvoie un jeton opaque que le widget JavaScript utilise pour récupérer les pages. Ce n'est pas un identifiant de document et il ne doit jamais être consigné, mis en cache côté client au-delà du visualiseur, ou réutilisé entre les sessions.
Termes associés
Rendu de document côté serveur
Conversion d'un document en images de pages sur le serveur, de sorte que le navigateur affiche des pages rendues plutôt que d'analyser le fichier original lui‑même.
SDK de visualisation de documents
Une bibliothèque que vous intégrez dans votre propre application afin qu'elle puisse afficher des documents, à la différence d'un service hébergé où vous téléversez des documents. Le SDK s'exécute dans votre processus ; le service s'exécute dans celui de quelqu'un d'autre.
Déploiement de ferme Web
Exécution d'une application sur plusieurs serveurs derrière un équilibreur de charge, de sorte que les requêtes consécutives du même utilisateur peuvent être traitées par différentes machines.