Opak oturum jetonu

Tanım

Bunu tutan kişiye hiçbir anlam taşımayan bir tanımlayıcı — sunucu tarafı durumuna referans verir, onu tanımlamaz, bu yüzden bir istemci onu okuyamaz, değiştiremez veya komşu bir değeri tahmin edemez.

Zıtlık, şeffaf bir tanımlayıcı ile karşılaştırıldığında ortaya çıkar. Bir görüntüleyici belgeleri /view?file=/records/2026/patient-4417.pdf gibi adresliyorsa, istemci dizin yapınızı, adlandırma konvansiyonunuzu ve hastanın 4416 muhtemelen var olduğunu öğrenir. Bir tam sayıyı artırmak, mevcut en eski belge sızıntısı hatasıdır ve bugün hâlâ yazılmaktadır.

Opak bir jeton, tüm kategoriyi ortadan kaldırır. Sunucu, jetondan belgeye eşlemeyi tutar; istemci ise yorumlayamadığı bir dize tutar. Sayma mümkün olmaktan çıkar çünkü sayılacak bir şey yoktur.

Opak, zararsız anlamına gelmez. Bir jeton hâlâ referans verdiği her şeye erişim yetkisi verir, bu yüzden kısa ömürlü bir kimlik bilgisi gibi ele alınmalıdır: kaydedilmemeli, analizlerde kullanılan URL'lere konulmamalı, görüntünün ömründen sonra istemci tarafında saklanmamalıdır.

Doconut'ta

Viewer.OpenDocumentAsync() opak bir jeton döndürür; bu jeton, sayfaları almak için JavaScript widget'ı tarafından sunulur. Bu bir belge tanımlayıcısı değildir ve asla kaydedilmemeli, görüntüleyicinin ötesinde istemci tarafında önbelleğe alınmamalı veya oturumlar arasında yeniden kullanılmamalıdır.

Uygulamada nasıl çalıştığını görün

Tanımlar sadece sizi bu kadar ileri götürür. Geçici bir lisans kendi makinenizde, kendi belgelerinizle çalışır.