কিছু অর্জনের জন্য বব একটি ওয়েব অ্যাপ্লিকেশন ব্যবহার করে। এবং:
- তার ব্রাউজারটি ডায়েটে রয়েছে, সুতরাং এটি কুকিজ সমর্থন করে না ।
- ওয়েব অ্যাপ্লিকেশনটি জনপ্রিয় একটি, এটি একটি নির্দিষ্ট মুহুর্তে প্রচুর ব্যবহারকারীর সাথে ডিল করে - এটি ভাল স্কেল করতে হবে । যতক্ষণ না অধিবেশন একসাথে সংযোগের সংখ্যার সীমাবদ্ধতা আরোপ করে , এবং অবশ্যই, একটি তুচ্ছ-তুচ্ছ পারফরম্যান্স জরিমানা নিয়ে আসবে , আমরা একটি সেশন-কম সিস্টেম রাখতে চাই :)
কিছু গুরুত্বপূর্ণ নোট:
- আমাদের পরিবহণ সুরক্ষা ( এইচটিটিপিএস এবং এর সেরা বন্ধু) রয়েছে;
- পর্দার আড়ালে, ওয়েব অ্যাপ্লিকেশনটি বাহ্যিক পরিষেবাগুলিতে প্রচুর অপারেশনকে বর্তমান ব্যবহারকারীর পক্ষে প্রতিনিধিত্ব করে (সেই সিস্টেমগুলি ববকে তাদের ব্যবহারকারীদের একজন হিসাবে স্বীকৃতি দেয়) - এর অর্থ হল যে আমাদের তাদের ববের শংসাপত্রগুলি ফরোয়ার্ড করতে হবে ।
এখন, আমরা কীভাবে ববকে (প্রতিটি অনুরোধে) প্রমাণীকরণ করব? এই জাতীয় জিনিস কার্যকর করার কোন যুক্তিযুক্ত উপায় হতে পারে?
- এইচটিএমএল ফর্মের গোপন ক্ষেত্রগুলির মাধ্যমে শংসাপত্রগুলির সাথে টেনিস খেলে ... বলটিতে শংসাপত্রগুলি ( ব্যবহারকারীর নাম এবং পাসওয়ার্ড ) থাকে এবং দুটি র্যাকেট যথাক্রমে ব্রাউজার এবং ওয়েব অ্যাপ্লিকেশন। অন্য কথায়, আমরা কুকিজের পরিবর্তে ফর্ম ক্ষেত্রগুলির মাধ্যমে ডেটা পিছনে পিছনে পরিবহন করতে পারি। প্রতিটি ওয়েব অনুরোধে, ব্রাউজার শংসাপত্রগুলি পোস্ট করে। যদিও, একক পৃষ্ঠার অ্যাপ্লিকেশনটির ক্ষেত্রে , এটি টেনিস খেলার পরিবর্তে রাবারের প্রাচীরের বিরুদ্ধে স্কোয়াশ খেলার মতো দেখাতে পারে , কারণ শংসাপত্রগুলি সহ ওয়েব ফর্মটি ওয়েব পৃষ্ঠার পুরো জীবনকালকে জীবিত রাখতে পারে as (এবং সার্ভারটি শংসাপত্রগুলি ফেরত না দেওয়ার জন্য কনফিগার করা হবে)।
- পৃষ্ঠার প্রসঙ্গে ব্যবহারকারী নাম এবং পাসওয়ার্ড সংরক্ষণ করে - জাভাস্ক্রিপ্ট ভেরিয়েবল ইত্যাদি etc. একক পৃষ্ঠা এখানে প্রয়োজনীয়, আইএমএইচও।
- এনক্রিপ্ট করা টোকেন - ভিত্তিক প্রমাণীকরণ। এই ক্ষেত্রে, লগ-ইন ক্রিয়াকলাপের ফলে এনক্রিপ্ট করা সুরক্ষা টোকেন (ব্যবহারকারীর নাম + পাসওয়ার্ড + অন্য কিছু) তৈরি হবে। এই টোকেনটি ক্লায়েন্টকে ফিরিয়ে দেওয়া হবে এবং আগত অনুরোধগুলি টোকেনের সাথে আসবে। এটা কোনো কিছু হলো? আমাদের ইতিমধ্যে এইচটিটিপিএস ...
- অন্যান্য...
- শেষ অবলম্বন: সেশনে শংসাপত্রগুলি এটি করবেন না! সেশন ভাল। কুকিজ সহ বা ছাড়াই।
পূর্বের বর্ণিত ধারণাগুলির কোনও সম্পর্কে কি কোনও ওয়েব / সুরক্ষা উদ্বেগ আপনার মনে আসে? উদাহরণ স্বরূপ,
- টাইম আউটিং - আমরা শংসাপত্রগুলির সাথে একটি টাইমস্ট্যাম্প রাখতে পারি (টাইম স্ট্যাম্প = বব তার শংসাপত্রগুলি যে সময় প্রবেশ করেছিল)। যেমন এখন যখন - টাইমস্ট্যাম্প> থ্রেশহোল্ড , আমরা অনুরোধটি অস্বীকার করতে পারি।
- ক্রস-সাইট স্ক্রিপ্টিং সুরক্ষা - কোনওভাবেই আলাদা হওয়া উচিত না, তাই না?
এটি পড়ার জন্য সময় দেওয়ার জন্য আপনাকে অনেক ধন্যবাদ :)