Уведомления

Группа в Telegram: @pythonsu

#1 Авг. 16, 2018 16:55:38

mmm_corp
От: Украина
Зарегистрирован: 2015-08-28
Сообщения: 17
Репутация: +  0  -
Профиль   Отправить e-mail  

Безопасно ли публиковать token юзера?

Ребята подскажите, а ничего страшног оне будет если я опубликую token с таблицы пользователей.

Токен нигде напр. в УРЛ-ах и т.д. не участвует, мне просто нужно вывести идентификатор пользователя и токен для этого прекрасно подходит (да я в курсе что есть юзернейм, емейл и т.д… но мне по задаче идеально подходит какраз токен).

Офлайн

#2 Авг. 17, 2018 00:10:08

JOHN_16
От: Россия, Петропавловск-Камчатск
Зарегистрирован: 2010-03-22
Сообщения: 3292
Репутация: +  221  -
Профиль   Отправить e-mail  

Безопасно ли публиковать token юзера?

Вот вы головой подумайте. Откуда мы знаем что вы имеете ввиду когда говорите токен юзера? ну никакой информации.



_________________________________________________________________________________
полезный блог о python john16blog.blogspot.com

Офлайн

#3 Авг. 17, 2018 00:59:02

py.user.next
От:
Зарегистрирован: 2010-04-29
Сообщения: 10026
Репутация: +  857  -
Профиль   Отправить e-mail  

Безопасно ли публиковать token юзера?

mmm_corp
мне просто нужно вывести идентификатор пользователя
Сделай идентификаторы пользователям и выводи их. А токен - сегодня не используется, завтра используется. Разделяй, не нужно всё завязывать на одну точку. В этом деле скупой платит дважды. Это как писать программу без юнит-тестов или без блок-схемы, чтобы сэкономить время. Практика показывает, что ты потом потратишь в десять раз больше времени и всё равно придётся и блок-схему делать (сегодня это UML-диаграмма), и юнит-тесты писать.



Отредактировано py.user.next (Авг. 17, 2018 01:01:29)

Офлайн

#4 Авг. 20, 2018 15:21:13

DamMercul
Зарегистрирован: 2017-11-26
Сообщения: 325
Репутация: +  13  -
Профиль   Отправить e-mail  

Безопасно ли публиковать token юзера?

TOKEN бывает разный, приватный и публичный. Публичные токены как раз и используют для индентификации юзеров, а приватные используют как ключи для сессий, 1ые пароли и т.д., откуда я знаю какой именно токен ты имеешь в виду



____________________________________________________

 # Life loop
while alive:
    if (fun > boredom) and money:
        pass_day(fun, boredom, money)
        continue
    else: break

Офлайн

Board footer

Модераторировать

Powered by DjangoBB

Lo-Fi Version