31.07.2017 в 16:45 (655 Показов)
Я тут схлестнулся с кое-кем на тему правильного подхода к безопасности в различных архитектурных решениях. Узнал много удивительного. Например, что в аду сгорели еще не все провайдеры, которые постоянно меняют IP адрес юзера (постоянно = хоть каждую секунду). То есть, на привязку логина к IP закладываться не стоит. Ну окей, у нас еще куки есть, переживем.
Если вы попробуете залогиниться на https://dev.rcopen.com/, то увидите что пароль можно не вводить. Когда без пароля - вам на почту приедет ссылка, которую надо кликнуть.
А теперь внимание вопрос! Кому было бы неудобно открыть ссылку в ТОМ ЖЕ браузере, откуда делался логин?
Мне объясняли, что некоторые читают почту с мобильника, и оттуда ссылку на десктопе не откроешь. Согласен, что такие люди могут быть. Но много ли их? Например, если я лазаю на десктопе, то у меня там же открыта вебпочта. Если лазаю с мобилки - ну тогда и с мобильной почты всё в нужном браузере откроется.
Напишите в комментариях, у вас совсем отдельные девайсы для почты и лазания по сайтам, или все-таки одинаковые.