Size: a a a

Software Design/Architecture/Zen

2021 March 08

В

Виктор in Software Design/Architecture/Zen
Что-то не понятное здесь твориться, ребята 🙂 Авторизация по MAC внутри частной сети, в которой каждый участник может этот MAC узнать через таблицу ARP, это мало того что супер ненадежный инструмент, так как
- MAC адрес устройства, дело самого устройства и ему решать какой слать
- любой участник сети может узнать mac адрес другого участника через ARP
- не применим к веб-сервисам в интернете, так как не способен оперировать MAC адресами
источник

YZ

Yaroslav Zhymkov in Software Design/Architecture/Zen
почему для прототипа не юзать айпи. и будет ли айпи учитываться в продакшен решении. буду благодарен, если поделитесь мнением
источник

AL

Anton Lakotka in Software Design/Architecture/Zen
Виктор
Что-то не понятное здесь твориться, ребята 🙂 Авторизация по MAC внутри частной сети, в которой каждый участник может этот MAC узнать через таблицу ARP, это мало того что супер ненадежный инструмент, так как
- MAC адрес устройства, дело самого устройства и ему решать какой слать
- любой участник сети может узнать mac адрес другого участника через ARP
- не применим к веб-сервисам в интернете, так как не способен оперировать MAC адресами
я описал единственный случай когда эта авторизация допустима.
и это реально так было несколько лет назад, как сейчас я не знаю.
источник

В

Виктор in Software Design/Architecture/Zen
Yaroslav Zhymkov
почему для прототипа не юзать айпи. и будет ли айпи учитываться в продакшен решении. буду благодарен, если поделитесь мнением
Система хостится в одной плоской сети вместе с пользователями?
Допустимо ли что любой юзер может логинится под другим, это не проблема?
источник

YZ

Yaroslav Zhymkov in Software Design/Architecture/Zen
Виктор
Система хостится в одной плоской сети вместе с пользователями?
Допустимо ли что любой юзер может логинится под другим, это не проблема?
логина нет, просто подключение. сеть глобальна, не локальная, там проще. достаточно индентифицировать юзера как юзер номер такой-то, номер не постоянный, существует только в рамках сессии
источник

YZ

Yaroslav Zhymkov in Software Design/Architecture/Zen
я зашел в чат, все видят, юзер номер 23. если отправят на 23 номер сообщения, то получу я. сообщения сразу
источник

В

Виктор in Software Design/Architecture/Zen
а как разруливать проблемы от NAT? Условно говоря, целый бренч какой-нить крупной компании с офисом на тысячи человек, будет ходить к вам под одним IP
источник

В

Виктор in Software Design/Architecture/Zen
что говорить юзеру, который пытается зайти в тот же чат, с таким же IP?
источник

YZ

Yaroslav Zhymkov in Software Design/Architecture/Zen
в таких случаях мы расширяем код и учитываем айпи + часть номера порта связи
источник

В

Виктор in Software Design/Architecture/Zen
не очень понял что такое "номер порта связи"
источник

m

militska in Software Design/Architecture/Zen
Yaroslav Zhymkov
в таких случаях мы расширяем код и учитываем айпи + часть номера порта связи
а откуда у внешнего сервиса данные о порте?
источник

YZ

Yaroslav Zhymkov in Software Design/Architecture/Zen
в пакете не указано разве?
источник

NF

Nikita Fedorov in Software Design/Architecture/Zen
хорош рофлить, какой IP, фингерпринт и ник
источник

NF

Nikita Fedorov in Software Design/Architecture/Zen
тут даже думать не надо npm i
источник

YZ

Yaroslav Zhymkov in Software Design/Architecture/Zen
даже если нет, ток мак + айпи
источник

В

Виктор in Software Design/Architecture/Zen
Yaroslav Zhymkov
в пакете не указано разве?
если речь про Source Port в пакете, то там будет, что туда решил подставить NAT, и не факт что следующая TCP сессия будет с таким же портом
источник

YZ

Yaroslav Zhymkov in Software Design/Architecture/Zen
Виктор
если речь про Source Port в пакете, то там будет, что туда решил подставить NAT, и не факт что следующая TCP сессия будет с таким же портом
оу, да об этом. не знал
источник

m

militska in Software Design/Architecture/Zen
а я про про порт железки уже думала -_-
источник

YZ

Yaroslav Zhymkov in Software Design/Architecture/Zen
militska
а я про про порт железки уже думала -_-
не)
источник

A

Adv0cat in Software Design/Architecture/Zen
Yaroslav Zhymkov
оу, да об этом. не знал
😱 …
источник