Непрозорий токен сесії

Визначення

Ідентифікатор, який не несе жодного змісту для того, хто його тримає — він посилається на стан на боці сервера, а не описує його, тому клієнт не може його прочитати, змінити або вгадати сусіднє значення.

Контраст полягає у прозорому ідентифікаторі. Якщо переглядач звертається до документів за адресою /view?file=/records/2026/patient-4417.pdf, клієнт дізнається про структуру вашого каталогу, вашу схему іменування та про те, що пацієнт 4416, ймовірно, існує. Інкрементування цілого числа — найстаріша вразливість витоку документів, і вона досі використовується сьогодні.

Непрозорий токен усуває всю категорію. Сервер зберігає відображення токену на документ; клієнт тримає рядок, який не може інтерпретувати. Перерахування стає неможливим, оскільки немає чого перераховувати.

Непрозорий не означає безпечний. Токен все ще надає доступ до того, на що він посилається, тому його слід розглядати як короткостроковий обліковий запис: не реєструвати, не розміщувати в URL‑адресах, які потрапляють в аналітику, не зберігати на стороні клієнта довше, ніж тривалість перегляду.

У Doconut

Viewer.OpenDocumentAsync() повертає непрозорий токен, який JavaScript‑віджет використовує для отримання сторінок. Це не ідентифікатор документа і його ніколи не слід реєструвати, кешувати на стороні клієнта поза межами переглядача або повторно використовувати в різних сесіях.

Подивіться, як це працює на практиці

Визначення лише частково допомагають. Тимчасова ліцензія працює на вашій машині, з вашими документами.