Все сервисы Хабра
Сообщество IT-специалистов
Ответы на любые вопросы об IT
Профессиональное развитие в IT
Закрыть
Задать вопрос
tamtakoe
@tamtakoe
Информационная безопасность
Стоит ли хранить access_token в куках?
Как понимаю, хранить access_token в куках то же самое, что хранить там id сессии, с точки зрения безопасности? Может ли это стать узким местом или зря переживаю?
Вопрос задан
более трёх лет назад
2481 просмотр
Комментировать
Подписаться
2
Оценить
Комментировать
Facebook
Вконтакте
Twitter
Решения вопроса
0
Пригласить эксперта
Ответы на вопрос
1
sasha
@madmages
Человек прямоходящий
то ли ты хранишь в кармане ключ от дома, то ли ты хранишь в кармане дом
Ответ написан
более трёх лет назад
1
комментарий
Нравится
1
комментарий
Facebook
Вконтакте
Twitter
tamtakoe
@tamtakoe
Автор вопроса
Что access_token, что id сессии — ключ от дома. В любом случае данные на сервере хранятся
Написано
более трёх лет назад
Ваш ответ на вопрос
Войдите, чтобы написать ответ
Войти через центр авторизации
Похожие вопросы
Информационная безопасность
Средний
Какие атаки можно реализовать на DNS-сервер и как?
1 подписчик
27 апр.
178 просмотров
2
ответа
Информационная безопасность
+1 ещё
Простой
Установка ОС на ноутбук с МДЗ?
3 подписчика
25 апр.
1454 просмотра
0
ответов
Информационная безопасность
+2 ещё
Простой
Данная схема реализации базы данных подходит под рамки 152-ФЗ?
1 подписчик
17 апр.
372 просмотра
2
ответа
Информационная безопасность
+3 ещё
Средний
Безопасность Cloudflare. Или лучше ли VPN, чем Cloudflare?
1 подписчик
08 апр.
1633 просмотра
4
ответа
Python
+2 ещё
Простой
Как хранить ключи в Python?
2 подписчика
04 апр.
787 просмотров
2
ответа
Информационная безопасность
+1 ещё
Простой
Можно ли использовать docker secrets как переменную окружения в сервисе docker swarm?
1 подписчик
02 апр.
72 просмотра
1
ответ
Java
+2 ещё
Простой
Как реализовать spring oauth2 OIDC backchannel logout?
1 подписчик
02 апр.
62 просмотра
1
ответ
Информационная безопасность
+2 ещё
Средний
Как реализовать доступ как api только с приложения?
1 подписчик
31 мар.
95 просмотров
2
ответа
Windows
+1 ещё
Средний
Какие права получает учётная запись в Windows, не входящая ни в одну группу?
2 подписчика
28 мар.
309 просмотров
2
ответа
Информационная безопасность
+1 ещё
Средний
Звонок на 900 осуществляется в левый коллцентр?
1 подписчик
26 мар.
328 просмотров
1
ответ
Показать ещё
Загружается…
Вакансии с Хабр Карьеры
Менеджер по продажам Sales manager
Wanted.
•
Москва
До 150 000 ₽
Разработчик с/с++
Cycura
•
Минск
от 100 000 до 150 000 ₽
Инженер технической поддержки
ИТ-Холдинг Т1
•
Балаково
До 50 000 ₽
Минуточку внимания
Войдите на сайт
Чтобы задать вопрос и получить на него квалифицированный ответ.
Войти через центр авторизации
Закрыть
Реклама