Thread Ist eine Session überhaupt sicher? (101 answers)
Opened by rosti at 2024-05-14 18:02

Raubtier
 2024-05-15 22:25
#196251 #196251
User since
2012-05-04
1075 Artikel
BenutzerIn
[default_avatar]
2024-05-15T20:14:36 Linuxer
ein zufällig erzeugtes Token was Du nie zu Gesicht bekommst" das klingt dann mehr nach einer Session-ID anstatt einem Token im Token Sinne.


Genau. Ich habe bei Token auch immer an sowas wie ein jwt-Token gedacht. Da kann man selbstverständlich eine payload drin haben, z.B. eine User-ID oder sowas, sodass man eben auch weiß, wem das Token gehört. Deswegen hatte ich auch nicht verstanden, wie es da Konflikte bei Usern geben sollte (wie hier irgendwo weiter oben von Rosti vermutet)

View full thread Ist eine Session überhaupt sicher?