Непрозрачный токен сеанса

Определение

Идентификатор, не несущий смысла для того, кто его держит — он ссылается на состояние на стороне сервера, а не описывает его, поэтому клиент не может его прочитать, изменить или угадать соседнее значение.

Противопоставление — это прозрачный идентификатор. Если просмотрщик обращается к документам по адресу /view?file=/records/2026/patient-4417.pdf, клиент узнаёт структуру ваших каталогов, вашу схему именования и то, что пациент 4416, вероятно, существует. Инкрементирование целого числа — самая древняя уязвимость утечки документов, и она всё ещё встречается сегодня.

Непрозрачный токен устраняет всю эту категорию. Сервер хранит сопоставление токена с документом; клиент хранит строку, которую он не может интерпретировать. Перебор становится невозможным, потому что нечего перечислять.

Непрозрачный не означает безвредный. Токен всё равно предоставляет доступ к тому, на что он ссылается, поэтому его следует рассматривать как краткосрочные учётные данные: не регистрировать, не помещать в URL, попадающие в аналитику, не сохранять на клиенте после завершения просмотра.

В Doconut

Viewer.OpenDocumentAsync() возвращает непрозрачный токен, который JavaScript‑виджет использует для получения страниц. Это не идентификатор документа, и его никогда не следует регистрировать, кэшировать на клиенте после завершения работы просмотрщика или повторно использовать в разных сеансах.

Посмотрите, как это работает на практике

Определения могут лишь отчасти помочь. Временная лицензия работает на вашем компьютере, с вашими документами.