19 / 17 / 3
Регистрация: 11.05.2018
Сообщений: 165
1

Что такое токен? Что такое сессия? Отличия от куки

06.02.2019, 21:16. Показов 6472. Ответов 2

Author24 — интернет-сервис помощи студентам
Что такое токен и сессии ? в чем отличия от куков ?
Безопасно ли использовать куки? можно ли ручками в браузере изменить содержимое кук?
0
Лучшие ответы (1)
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
06.02.2019, 21:16
Ответы с готовыми решениями:

Что такое IIS и что такое PWS? Почему одно без другого не работает?
вот уже второй день пытаюсь немного разобраться в АСП. накидал небольшую тестовую страничку. но с...

Что такое 'сессия' и когда она начинается и заканчивается?
Доброго времени суток! Для начала общие вопросы: Что такое 'сессия' и когда она начинается и...

Что такое SMPT , что надо отинсталировать?
объясните пожалуйста ,что нужно сделать,что-бы послать e-mail Что такое SMPT , что надо...

Что такое ASP2?
Добрый день. Подскажите пожалуйста что такое asp2(другой язык,или другая версия asp)? Заранее...

2
.NET C#,ASP.NET MVC
Эксперт .NET
594 / 507 / 224
Регистрация: 16.10.2010
Сообщений: 1,902
07.02.2019, 00:37 2
Лучший ответ Сообщение было отмечено anuartemirbolat как решение

Решение

Цитата Сообщение от anuartemirbolat Посмотреть сообщение
Что такое токен
Определенные данные, которые сервер выдает клиенту, в основном служит для какого-то рода идентефикации\авторизации.
Данные в овносном передаются в виде закодированой строки, клиент сам решает что с ней делать и где хранить.

Цитата Сообщение от anuartemirbolat Посмотреть сообщение
куков
В принципе можно провести аналогию и с токеном, некие данные, которые сервер может присвоить клиенту, но механизм их сохранения и передачи изначально автоматизирован браузером

Цитата Сообщение от anuartemirbolat Посмотреть сообщение
сессии
Абстрактное понятие, в целом можно сказать что это некая абстрактная еденица времени, которое клиент общаеться с сервером. Правильнее наверное сказать что она начинается в момент подключения к серверу и заканчивается в момент отключения, но в реалиях http протокола сессия это всетаки совокупность запросов. У сессии есть свой идентефикатор, который сервер присваевает при подключении, с помощью этого идентефикатора можно реализовывать различные сессионые хранилища.

Цитата Сообщение от anuartemirbolat Посмотреть сообщение
Безопасно ли использовать куки
Скорее да чем нет, при условии того что приняты меры от XSRF атак.

Цитата Сообщение от anuartemirbolat Посмотреть сообщение
можно ли ручками в браузере изменить содержимое кук?
Можно все, воспрос лишь только в том на сколько эти данные открыты для "понимания"
0
19 / 17 / 3
Регистрация: 11.05.2018
Сообщений: 165
07.02.2019, 20:41  [ТС] 3
lvlkoo, Какие надо сделать действия, если я дам куки клиенту, а он изменить пароль на другом устройстве. А в старом устройстве останется это кука и можно будет входить не вводя новый пароль?
C#
1
2
3
4
5
  ClaimsIdentity id = new ClaimsIdentity(claims, "ApplicationCookie", 
                ClaimsIdentity.DefaultNameClaimType, ClaimsIdentity.DefaultRoleClaimType);
 
            await HttpContext.SignInAsync(CookieAuthenticationDefaults.AuthenticationScheme, 
                new ClaimsPrincipal(id));
0
07.02.2019, 20:41
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
07.02.2019, 20:41
Помогаю со студенческими работами здесь

Что такое SmartNavigate?
Что за зверь такой, кто нибудь может объяснить? искал по яндексу- ничего не нашел.

Что такое авторизация?
Здравствуйте. Начав предпринимать попытки авторизовываться в автоматическом режиме на сайте вк я...

Что такое XMLHTTP?
Люди, объясните, что это такое - XMLHTTP? Как с этим работать.

Что такое сеанс?
Всем доброго времени суток. Пожалуйста, объясните, что такое сеанс веб-приложения и какова его...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
3
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru