Token di sessione opaco

Definizione

Un identificatore che non ha alcun significato per chi lo possiede — fa riferimento a uno stato lato server piuttosto che descriverlo, quindi un client non può leggerlo, modificarlo o indovinare un valore vicino.

Il contrasto è con un identificatore trasparente. Se un visualizzatore accede ai documenti tramite /view?file=/records/2026/patient-4417.pdf, il client apprende la struttura delle tue directory, la tua convenzione di denominazione e che il paziente 4416 probabilmente esiste. Incrementare un intero è il più antico bug di perdita di documenti esistente, ed è ancora presente oggi.

Un token opaco elimina l'intera categoria. Il server mantiene la mappatura dal token al documento; il client conserva una stringa che non può interpretare. L'enumerazione non è più possibile perché non c'è nulla da enumerare.

Opaco non significa innocuo. Un token autorizza comunque l'accesso a ciò a cui fa riferimento, quindi dovrebbe essere trattato come una credenziale a breve durata: non registrato, non inserito in URL che finiscono in analisi, non persistito lato client oltre la durata della visualizzazione.

In Doconut

Viewer.OpenDocumentAsync() restituisce un token opaco che il widget JavaScript utilizza per recuperare le pagine. Non è un identificatore di documento e non dovrebbe mai essere registrato, memorizzato nella cache lato client oltre il visualizzatore, o riutilizzato tra sessioni.

Vedi come funziona nella pratica

Le definizioni ti portano solo fino a un certo punto. Una licenza temporanea gira sulla tua macchina, sui tuoi documenti.