Hirdetés
- Milyen asztali (teljes vagy fél-) gépet vegyek?
- 240 Hz-es QD-OLED monitor jött az Alienware-től az árérzékenyebbek számára
- Milyen RAM-ot vegyek?
- Kormányok / autós szimulátorok topikja
- Milyen notebookot vegyek?
- Kitolhatja az LGA1700 élettartamát az Intel
- Sony MILC fényképezőgépcsalád
- TCL LCD és LED TV-k
- Fejhallgató erősítő és DAC topik
- AMD Ryzen 9 / 7 / 5 / 3 3***(X) "Zen 2" (AM4)
-
PROHARDVER!
JavaScript != Java (A JavaScript nem összekeverendő a Javával, két különböző programozási nyelvről van szó!)
Új hozzászólás Aktív témák
-
Sk8erPeter
nagyúr
Hmm, hát valóban nincs extra fullos módszer, és vannak esetek, ahol nem is annyira gázos, ha átpasszolod a session id-t, mert esetleg szenzitív adatokhoz nem férsz hozzá, vagy nem tudod őket módosítani. Mondjuk a Graph API-nál elvileg a user engedélyét kell kérned, hogy bizonyos adatait megkapd. Nem nagyon használtam még a Facebookos API-t, de ezzel módosítani nem is nagyon tudsz szenzitív adatokat, nem? Mondjuk végül is az igaz, hogy publikálhatsz a falára baromságokat, ha megkaptad az engedélyt, és ha valaki ezt a tokent megszerzi, akkor rosszindulatból is teheti ezt egy alkalmazáson keresztül.
Egyébként igazából a kiindulási pont az volt, hogy van egy webalkalmazás, ahova közvetlenül bejelentkezik az illető, és böngészgeti az oldalt. Nincs közvetett, API-n keresztüli kommunikáció, mint az általad említett Facebookos példánál.
Itt szerintem nem indokolt passzolgatni az URL-be a session id-t. Ahogy nem teszi a Facebook, Gmail, Google Drive, Hotmail, stb. sem, amikor csak böngészgeted az oldalukat.
Nemde?A Liferay-t nem ismerem, fogalmam sincs, hogy működik, így a motivációt sem tudom, mi az oka, hogy az URL-ben van minden alkalommal belepakolódik a session id. Nyilván megvan az oka, nem tudom, mennyire "örökség", és azt sem tudom, ennél mennyire lenne ez egyébként más módon is megoldható. Meg a körülményeket sem írtad, hogy milyen esetben jön elő ez. Szerk.: vagy minden esetben?

Új hozzászólás Aktív témák
- Heroes of Might & Magic: Olden Era
- Poco X8 Pro Max - nem kell ide sem bank, sem akkubank
- Arch Linux
- Milyen asztali (teljes vagy fél-) gépet vegyek?
- Gumi és felni topik
- Crimson Desert
- Vivo X300 Ultra - tárcsázz, ha van rá keret!
- BestBuy topik
- 240 Hz-es QD-OLED monitor jött az Alienware-től az árérzékenyebbek számára
- Túraautó topik
- További aktív témák...
- MAKULÁTLAN - Steam Deck OLED 1TB - 3 ÉV GARI + AJÁNDÉK
- Nintendo Switch Lite (Picofly, CFW, Dualboot) eladó
- Intel Core I9 13900KF - 24mag/32szál - Új, bontatlan - Gari 2028.06.15. -ig - Eladó!
- 2. AMD Radeon RX 6700 XT (Reference model, 12 GB, GDDR6, 192 bit)
- Intel Core I9 12900KF - 16mag/24szál - Új, bontatlan, 1 év gari - Eladó!
- 27% - Samsung S27D360GAU VA Monitor! 100Hz / 1920x1080 / 4ms
- 210 - Lenovo IdeaPad 5 Pro (16ARH7) - AMD Ryzen 7 6800HS, RTX 3050Ti
- LG UltraGear 24GS60F-B IPS Monitor! 1920x1080 / 180Hz / 1ms / G-Sync / FreeSync
- AKCIÓ! 2TB Samsung 980 PRO NVMe SSD meghajtó garanciával hibátlan működéssel
- Apple iPhone 13 / 128GB / Kártyafüggetlen / 12Hó garancia / Akku:100%
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest


