Непрозорий токен сесії
Визначення
Ідентифікатор, який не несе жодного змісту для того, хто його тримає — він посилається на стан на боці сервера, а не описує його, тому клієнт не може його прочитати, змінити або вгадати сусіднє значення.
Контраст полягає у прозорому ідентифікаторі. Якщо переглядач звертається до документів за адресою /view?file=/records/2026/patient-4417.pdf, клієнт дізнається про структуру вашого каталогу, вашу схему іменування та про те, що пацієнт 4416, ймовірно, існує. Інкрементування цілого числа — найстаріша вразливість витоку документів, і вона досі використовується сьогодні.
Непрозорий токен усуває всю категорію. Сервер зберігає відображення токену на документ; клієнт тримає рядок, який не може інтерпретувати. Перерахування стає неможливим, оскільки немає чого перераховувати.
Непрозорий не означає безпечний. Токен все ще надає доступ до того, на що він посилається, тому його слід розглядати як короткостроковий обліковий запис: не реєструвати, не розміщувати в URL‑адресах, які потрапляють в аналітику, не зберігати на стороні клієнта довше, ніж тривалість перегляду.
У Doconut
Viewer.OpenDocumentAsync() повертає непрозорий токен, який JavaScript‑віджет використовує для отримання сторінок. Це не ідентифікатор документа і його ніколи не слід реєструвати, кешувати на стороні клієнта поза межами переглядача або повторно використовувати в різних сесіях.
Пов'язані терміни
Серверний рендеринг документу
Перетворення документа у зображення сторінок на сервері, щоб браузер відображав відрендерені сторінки, а не розбирав оригінальний файл.
SDK переглядача документів
Бібліотека, яку ви вбудовуєте у власний застосунок, щоб вона могла відображати документи, на відміну від хостованого сервісу, куди ви завантажуєте документи. SDK працює всередині вашого процесу; сервіс працює всередині процесу когось іншого.
Впровадження веб-ферми
Запуск одного додатку на декількох серверах за балансувальником навантаження, тому послідовні запити від одного користувача можуть оброблятися різними машинами.