Dicen que las cookies son bad. Personalmente creo que debería haber una manera "más inteligente" de detectar el estado de un usuario en una aplicación web.¿Alternativo a cookies de HTTP?
Say, en la actualidad esto es cómo funciona en un entorno distribuido, donde xyz.com tiene muchas piscinas y servidores (que yo sepa): Registros de
- usuario en xyz.com
- El módulo de inicio de sesión de xyz.com suelta una cookie en la máquina local del cliente.
- Ahora, cuando el cliente va a Feature1 de xyz.com, el grupo feature1 busca una cookie local, si la encuentra y si no ha caducado, Feature1 asume que el cliente está bien y lo deja entrar.
Por lo tanto, feature1 confía ciegamente en el cliente debido a la cookie eliminada por el módulo de inicio de sesión.
Pero siento un error fundamental aquí en la etapa 3. ¿Qué pasa si un hacker clona una cookie e intenta hacer algo? (que es la primera cosa obvia que un hacker intentará hacer, cookie sniffing)
Entonces, ¿hay alguna alternativa a esto? - ¿Cómo funcionará el almacenamiento web, los objetos almacenados flash en el futuro? o las cookies gobernarán?
No busca una respuesta obvia, porque no hay ninguna. Estoy interesado en diferentes puntos de vista para abordar esta prueba.
Gracias
Estoy votando para cerrar esta pregunta como fuera de tema porque explícitamente está pidiendo discusión y opiniones. * No busca una respuesta obvia, porque no hay ninguna. Estoy interesado en diferentes puntos de vista para abordar esta prueba. * –
No estoy de acuerdo en cerrar la pregunta, es un asunto que hoy en día sigue evolucionando, las mejores soluciones viables van y vienen. – davidtaubmann