Re: Redirect с параметром не в URL
От: vsb Казахстан  
Дата: 09.07.19 01:04
Оценка: +1
Я недавно решал похожую задачу — при переходе генерируется токен, в котором зашифрован user id, ip address и timestamp. Простая реализация и, имхо, достаточно хорошая безопасность. История, логи и тд не помогут, т.к. токен уже давно истечёт, а если кто-то там в реалтайме перехватывает, тут уже всё перехватят (ну и, возможно, даже в этом случае проверка ip address поможет). Никаких сложных схем городить не надо, тупо зашифровал AES-ом и всё, полностью stateless система получается.

Вообще по идее никаких проблем переходить через POST нет. Просто делай не ссылку, а форму с action на другом сайте. Браузеру особой разницы нет.
Отредактировано 09.07.2019 1:06 vsb . Предыдущая версия . Еще …
Отредактировано 09.07.2019 1:05 vsb . Предыдущая версия .
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.