Size: a a a

2020 June 16

А

Аль Пачино in Yii Framework 2
а в рест... если куки или сессии?
источник

XN

Xeon Null in Yii Framework 2
нет ни того ни другого у меня по крайней мере
источник

XN

Xeon Null in Yii Framework 2
только токен
источник

XN

Xeon Null in Yii Framework 2
сессии выпилены)
источник

А

Аль Пачино in Yii Framework 2
Не безопасно..
источник

XN

Xeon Null in Yii Framework 2
почему?
источник

XN

Xeon Null in Yii Framework 2
куки и сессии противоречат рест так то)
источник

XN

Xeon Null in Yii Framework 2
источник

XN

Xeon Null in Yii Framework 2
а это оно и есть
источник

XN

Xeon Null in Yii Framework 2
можно поподробнее
источник

XN

Xeon Null in Yii Framework 2
Переслано от Alexandr Ankudinov
если у тебя есть рбак и ты еще мутишь допом implements \yii\web\IdentityInterface то уже зоопарк
источник

XN

Xeon Null in Yii Framework 2
?
источник

AA

Alexandr Ankudinov in Yii Framework 2
если там дочитать то:

Все запросы от клиента должны быть составлены так, чтобы сервер получил всю необходимую информацию для выполнения запроса. Состояние сессии при этом сохраняется на стороне клиента
источник

А

Аль Пачино in Yii Framework 2
Пусть будет приложение рест.. кроме реста, еще и проверить валидность клиента.
источник

XN

Xeon Null in Yii Framework 2
Ога, у меня за состояние сессии по сути отвечает накст
источник

AA

Alexandr Ankudinov in Yii Framework 2
Alexandr Ankudinov
если там дочитать то:

Все запросы от клиента должны быть составлены так, чтобы сервер получил всю необходимую информацию для выполнения запроса. Состояние сессии при этом сохраняется на стороне клиента
в период между запросами клиента никакая информация о состоянии клиента на СЕРВЕРЕ не хранится (Stateless protocol или «протокол без сохранения состояния»).
источник

XN

Xeon Null in Yii Framework 2
Он хранит в локалсторадже
источник

AA

Alexandr Ankudinov in Yii Framework 2
Xeon Null
Он хранит в локалсторадже
клиенсткая сторона
источник

XN

Xeon Null in Yii Framework 2
Можешь раскрыть мысль, что не так?
источник

А

Аль Пачино in Yii Framework 2
Допустим, клиент узнал у второго клиента токен.. вот это уже неправомерный доступ.
источник