Найти - Пользователи
Полная версия: Безопасно ли публиковать token юзера?
Начало » Python для новичков » Безопасно ли публиковать token юзера?
1
mmm_corp
Ребята подскажите, а ничего страшног оне будет если я опубликую token с таблицы пользователей.

Токен нигде напр. в УРЛ-ах и т.д. не участвует, мне просто нужно вывести идентификатор пользователя и токен для этого прекрасно подходит (да я в курсе что есть юзернейм, емейл и т.д… но мне по задаче идеально подходит какраз токен).
JOHN_16
Вот вы головой подумайте. Откуда мы знаем что вы имеете ввиду когда говорите токен юзера? ну никакой информации.
py.user.next
mmm_corp
мне просто нужно вывести идентификатор пользователя
Сделай идентификаторы пользователям и выводи их. А токен - сегодня не используется, завтра используется. Разделяй, не нужно всё завязывать на одну точку. В этом деле скупой платит дважды. Это как писать программу без юнит-тестов или без блок-схемы, чтобы сэкономить время. Практика показывает, что ты потом потратишь в десять раз больше времени и всё равно придётся и блок-схему делать (сегодня это UML-диаграмма), и юнит-тесты писать.
DamMercul
TOKEN бывает разный, приватный и публичный. Публичные токены как раз и используют для индентификации юзеров, а приватные используют как ключи для сессий, 1ые пароли и т.д., откуда я знаю какой именно токен ты имеешь в виду
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Powered by DjangoBB