בדיקה האם טוקן פעיל
-
יש לי כמה וכמה קבצים בשרת שמתמשקים עם ימות המשיח
ואני רוצה עכשיו לשנות את סוג החיבור מטוקן של מערכת:סיסמה לעבור לשימוש בtoken
לצורך כך אצור קובץ של יצירת טוקן לימות המשיח וכל קובץ אחר שירוץ ישלוף את הטוקן משם
אבל אני לא רוצה להפעיל טוקן חדש בכל בקשה אלא להשתמש באותו טוקן עד שיפוג
בתיעוד כתוב שהטוקן פעיל כל עוד השתמשו בזה בכל 60 דקות לפחות, אבל כתבו כאן בפורום כבר שבכל מקרה הטוקן פג תוקף כל כמה זמן (כל מוצ"ש אם זכור לי נכון).
אז אני יכתוב בקובץ לבדוק האם הטוקן פעיל ואם לא שיצור טוקן חדשהשאלה איך אני בודק האם הטוקן עדיין פעיל, יש פקודה לבדיקה כזאת?
-
@למה כתב בבדיקה האם טוקן פעיל:
יש לי כמה וכמה קבצים בשרת שמתמשקים עם ימות המשיח
ואני רוצה עכשיו לשנות את סוג החיבור מטוקן של מערכת:סיסמה לעבור לשימוש בtoken
לצורך כך אצור קובץ של יצירת טוקן לימות המשיח וכל קובץ אחר שירוץ ישלוף את הטוקן משם
אבל אני לא רוצה להפעיל טוקן חדש בכל בקשה אלא להשתמש באותו טוקן עד שיפוג
בתיעוד כתוב שהטוקן פעיל כל עוד השתמשו בזה בכל 60 דקות לפחות, אבל כתבו כאן בפורום כבר שבכל מקרה הטוקן פג תוקף כל כמה זמן (כל מוצ"ש אם זכור לי נכון).
אז אני יכתוב בקובץ לבדוק האם הטוקן פעיל ואם לא שיצור טוקן חדשהשאלה איך אני בודק האם הטוקן עדיין פעיל, יש פקודה לבדיקה כזאת?
GetSession
-
@מ-מ-פליישער כתב בבדיקה האם טוקן פעיל:
GetSession
הפקודה הזאת לא עשויה לבדוק אם הטוקן פעיל אלא לקבלת פרטי המערכת
תיאורטית אני יכול להשתמש בכל פקודת API ולקבל את סטטוס התגובה
זאת אומרת שאין משהו ספציפי לזה, נכון? -
@למה
לא מכיר משהו ספציפי לזה.
סתם מעניין אותי, למה אתה מעדיף להשתמש עם טוקן אמיתי?
שיקולי אבטחה? נוחות קוד? -
@amp-Software-0 בעיקר נוחות
אם אני משנה סיסמה לדוגמה אני לא צריך לשנות עכשיו את כל הקבצים.. -
@למה
מה זה קשור לצורת ההתמשקות? אתה יכול לשמור את מספר המערכת והסיסמה רק במקום אחד בפרוייקט ולתשאל את זה כל פעם (בלי קשר זה צורת כתיבת קוד נכונה לגבי כל דבר)
לא נראה לי שזה שווה את הפרוצדורה והסרבול של הקוד -
@amp-Software-0 נכון אבל גם מבחינת אבטחה זה יותר טוב
ולא הבנתי מה הסרבול כאן? -
@למה
מה אתה מתכוון מבחינת אבטחה?
בסופו של דבר תהיה צריך לכתוב את השם משתמש וסיסמה איפה שהוא בפרוייקט
אז במקום לשאוב את השם משתמש והסיסמה ואז לדרוש טוקן ולשמור אותו ולבדוק אותו וכו' אפשר רק לשאוב את השם משתמש והסיסמה וזהו -
@amp-Software-0 אני שואב רק את הטוקן שנשמר במקום קבוע
אם בכל זאת פעם אחת הטוקן פג תוקף אז אני משנה את הטוקן לחדש
כך שגם אם קיבלת גישה לקוד, לא קיבלתי את הסיסמה רק טוקן שיפוג -
@amp-Software-0 גם אני חשבתי על הרעיון הזה
ויותר מזה חשבתי שבגלל שלפעמיים אני מפרסם קודים קרא ליפעם שפיסמתי קוד כולל הסיסמה
אז חשבתי לעשות קוד שמחליף את הסיסמה כל יום ושולח למייל בצורה הזו גם עדיף טוקן זמני