2479

Ответ на пост «Ваши личные фотографии в общем доступе!»16

Для всех участников специальной олимпиады для особо одарённых, утверждающих что-то типа "это нормально", "так работают компьютеры", "иди учи информатику" типа вот таких #comment_385199551 или вот таких #comment_385207268
поясняю -- нет, так НЕ должно быть -- все дикпики которыми вы в какой-то момент решите поделиться в мессенджере СКАМ останутся навсегда доступны по вечной ссылке, пусть и сгенерированной случайным образом, причём БЕЗ авторизации

Речь не идёт о том, что такую ссылку НЕВОЗМОЖНО ПОДОБРАТЬ ОЛОЛОЛ, речь о том что таких ссылок не должно быть в принципе!

Вы смотрите срез комментариев. Показать все
Автор поста оценил этот комментарий

авторизация в самом адресе ссылки - только тот кто знает этот адрес сможет ее открыть

раскрыть ветку (18)
3
Автор поста оценил этот комментарий

вы неверно используете термин "авторизация" -- никакой авторизации там нет, в комментариях к посту это уже проверили

раскрыть ветку (17)
Автор поста оценил этот комментарий

Ок аутентификация


А что вы понимаете под словом авторизация?


Авторизация в самой сути ссылки - доступ по ссылке даётся только к определённому конкретному ресурсу.

раскрыть ветку (15)
14
Автор поста оценил этот комментарий

Аутентификация + идентификация = авторизация.

Аутентификация - ты доказываешь принимающей стороне, что ты - есть ты. Идентификация - процесс при котором принимающая сторона понимает, а можешь ты (аутентифицированный) получить запрашиваемый доступ к запрашиваемому объекту.


Тут реч идет о некотролируемом дрступе. Сам факт наличия ссылки не является ни одним из указанных выше процессов. Почитайте намедни, 59 и 79 приказы фстэк, там четко написано, что это такое. Это если спорить будем дальше

раскрыть ветку (14)
1
Автор поста оценил этот комментарий

Не так.
Аутентификация устанавлиает КТО хочет получить доступ. Это и есть идентификация.
Авторизация проводится после успешной аутентификации и устанавливает К ЧЕМУ будет дан доступ.


Доступ контролируем - только тот, кто знает адрес ссылки, сможет на нее зайти. Сама ссылка обеспечивает и аутентификацию и авторизацию.

раскрыть ветку (13)
5
Контент нейросетей
Автор поста оценил этот комментарий

Вначале ты всё правильно написал. Авторизация в самом адресе ссылки.
Кто знает url, тому можно читать файл.
А аутентификации там нет, всем похуй кто там его читает.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Аутентификация - это секретная часть, которую знает только тот, кому положено. Обычно это пароль. Здесь пароль "зашит" уже в URL.

3
Автор поста оценил этот комментарий

Ну удачи.

Зы

RTFM

ещё комментарии
0
Автор поста оценил этот комментарий

Авторизация — это процесс определения прав субъекта внутри системы.

Сама ссылка и является проверкой прав на ресурс.



А где посмотреть аргументы против?

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества