Nano Hash - криптовалюты, майнинг, программирование

Это надежная схема аутентификации для Node.js и Socket.io?

Я пытаюсь настроить систему входа пользователя с помощью Node.js (Express), Socket.io и Redux/ReactJS. Это подход, который я использую:

  1. Пользователь подключается через Socket.io, как только попадает в веб-приложение.
  2. Через socketio-auth пользователь должен пройти аутентификацию и передать свое имя пользователя и пароль на сервер.
  3. Затем, используя socket.io-express-session, как в этот пример, я установил файл cookie с именем пользователя и паролем пользователя, чтобы каждый раз, когда они возвращаются на веб-сайт, они могли быть повторно аутентифицирован через socketio-auth. (Я понимаю, что вместо этого я мог бы сохранить уникальный токен в файле cookie, будет ли это лучше?)
  4. На сервере после аутентификации я просто сохраняю их данные с их socketId в хранилище Redux для использования с каждым запросом Socket.io, пока длится сеанс.

Если все это будет сделано за SSL, это безопасно? Какие изменения вы бы предложили? Я пытаюсь сделать его максимально простым, но при этом очень безопасным.


  • Я люблю ваш проект. Пункт №3 точно небезопасен. Но мне интересно, какое правильное решение. Скорее всего временный токен. Вы заставляете меня понять, что я действительно не знаю, как все эти веб-сайты, на которые мы вошли, используют для этого варианта использования. 07.03.2016

Ответы:


1

Кажется, что пункт 3 с локальным хранилищем — лучший способ на данный момент.

Посмотрите чужой допрос: https://github.com/hueniverse/hawk/issues/138#issuecomment-196989520

16.03.2016
Новые материалы

Кластеризация: более глубокий взгляд
Кластеризация — это метод обучения без учителя, в котором мы пытаемся найти группы в наборе данных на основе некоторых известных или неизвестных свойств, которые могут существовать. Независимо от..

Как написать эффективное резюме
Предложения по дизайну и макету, чтобы представить себя профессионально Вам не позвонили на собеседование после того, как вы несколько раз подали заявку на работу своей мечты? У вас может..

Частный метод Python: улучшение инкапсуляции и безопасности
Введение Python — универсальный и мощный язык программирования, известный своей простотой и удобством использования. Одной из ключевых особенностей, отличающих Python от других языков, является..

Как я автоматизирую тестирование с помощью Jest
Шутка для победы, когда дело касается автоматизации тестирования Одной очень важной частью разработки программного обеспечения является автоматизация тестирования, поскольку она создает..

Работа с векторными символическими архитектурами, часть 4 (искусственный интеллект)
Hyperseed: неконтролируемое обучение с векторными символическими архитектурами (arXiv) Автор: Евгений Осипов , Сачин Кахавала , Диланта Хапутантри , Тимал Кемпития , Дасвин Де Сильва ,..

Понимание расстояния Вассерштейна: мощная метрика в машинном обучении
В обширной области машинного обучения часто возникает необходимость сравнивать и измерять различия между распределениями вероятностей. Традиционные метрики расстояния, такие как евклидово..

Обеспечение масштабируемости LLM: облачный анализ с помощью AWS Fargate и Copilot
В динамичной области искусственного интеллекта все большее распространение получают модели больших языков (LLM). Они жизненно важны для различных приложений, таких как интеллектуальные..