Информация об изменениях

Сообщение Re: Redirect с параметром не в URL от 09.07.2019 1:04

Изменено 09.07.2019 1:05 vsb

Re: Redirect с параметром не в URL
Я недавно решал похожую задачу — при переходе генерируется токен, в котором зашифрован user id и timestamp. Простая реализация и, имхо, достаточно хорошая безопасность. История, логи и тд не помогут, т.к. токен уже давно истечёт, а если кто-то там в реалтайме перехватывает, тут уже всё перехватят. Никаких сложных схем городить не надо, тупо зашифровал AES-ом и всё, полностью stateless система получается.
Re: Redirect с параметром не в URL
Я недавно решал похожую задачу — при переходе генерируется токен, в котором зашифрован user id и timestamp. Простая реализация и, имхо, достаточно хорошая безопасность. История, логи и тд не помогут, т.к. токен уже давно истечёт, а если кто-то там в реалтайме перехватывает, тут уже всё перехватят. Никаких сложных схем городить не надо, тупо зашифровал AES-ом и всё, полностью stateless система получается.

Вообще по идее никаких проблем переходить через POST нет. Просто делай не ссылку, а форму с action на другом сайте. Браузеру особой разницы нет.