<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	>
<channel>
	<title>
	Komentarze do: Jak działa mechanizm sesji?	</title>
	<atom:link href="https://www.bdabek.pl/jak-dziala-mechanizm-sesji/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.bdabek.pl/jak-dziala-mechanizm-sesji/</link>
	<description>Bartosz Dąbek</description>
	<lastBuildDate>Mon, 27 Jul 2020 19:27:03 +0000</lastBuildDate>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>
		Autor: Mateusz		</title>
		<link>https://www.bdabek.pl/jak-dziala-mechanizm-sesji/#comment-54</link>

		<dc:creator><![CDATA[Mateusz]]></dc:creator>
		<pubDate>Mon, 27 Jul 2020 19:27:03 +0000</pubDate>
		<guid isPermaLink="false">https://www.bdabek.pl/?p=1031#comment-54</guid>

					<description><![CDATA[W odpowiedzi do &lt;a href=&quot;https://www.bdabek.pl/jak-dziala-mechanizm-sesji/#comment-51&quot;&gt;Bartosz Dąbek&lt;/a&gt;.

Wiesz co tak pod reką nic nie mam, ale generalnie z takich rzeczy, o które warto zadbać zeby się zabezpieczyć to jest: kierowanie całego ruchu, który ma cokolwiek związane z sesja (czy to ją tworzy, czy w niej coś umieszcza, czy z niej czyta) po https. 

Z innych mechanizmów zabezpieczeń można przepisywać wartość ciasteczka sesyjnego (idetyfikator sesji) przy kadym requeście kierowanym do aplikacji, to tez znacząco obniza ryzyko przejęcia sesji. Warto też stosować bardzo dlugie identyfikatory tak aby próba reprodukcji identyfikatora była trudniejsza. 

Są tez mechanizmy &quot;na sztywno&quot; wiązania sesji z użytkownikiem (poszukaj o session fixtation) lub wiązania sesji z czymś co konkretnie identyfikuje komputer/urządzenie mobilne, z ktorego korzysta uzytkownik - przykladowo adres ip.]]></description>
			<content:encoded><![CDATA[<p>W odpowiedzi do <a href="https://www.bdabek.pl/jak-dziala-mechanizm-sesji/#comment-51">Bartosz Dąbek</a>.</p>
<p>Wiesz co tak pod reką nic nie mam, ale generalnie z takich rzeczy, o które warto zadbać zeby się zabezpieczyć to jest: kierowanie całego ruchu, który ma cokolwiek związane z sesja (czy to ją tworzy, czy w niej coś umieszcza, czy z niej czyta) po https. </p>
<p>Z innych mechanizmów zabezpieczeń można przepisywać wartość ciasteczka sesyjnego (idetyfikator sesji) przy kadym requeście kierowanym do aplikacji, to tez znacząco obniza ryzyko przejęcia sesji. Warto też stosować bardzo dlugie identyfikatory tak aby próba reprodukcji identyfikatora była trudniejsza. </p>
<p>Są tez mechanizmy &#8222;na sztywno&#8221; wiązania sesji z użytkownikiem (poszukaj o session fixtation) lub wiązania sesji z czymś co konkretnie identyfikuje komputer/urządzenie mobilne, z ktorego korzysta uzytkownik &#8211; przykladowo adres ip.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Autor: Bartosz Dąbek		</title>
		<link>https://www.bdabek.pl/jak-dziala-mechanizm-sesji/#comment-51</link>

		<dc:creator><![CDATA[Bartosz Dąbek]]></dc:creator>
		<pubDate>Sun, 26 Jul 2020 04:57:59 +0000</pubDate>
		<guid isPermaLink="false">https://www.bdabek.pl/?p=1031#comment-51</guid>

					<description><![CDATA[W odpowiedzi do &lt;a href=&quot;https://www.bdabek.pl/jak-dziala-mechanizm-sesji/#comment-49&quot;&gt;Mateusz&lt;/a&gt;.

masz może jakieś artykuły na ten temat do poczytania? Szczególnie związane z mechanizmami weryfikującymi to czy ciastko nie zostało przeklejone.]]></description>
			<content:encoded><![CDATA[<p>W odpowiedzi do <a href="https://www.bdabek.pl/jak-dziala-mechanizm-sesji/#comment-49">Mateusz</a>.</p>
<p>masz może jakieś artykuły na ten temat do poczytania? Szczególnie związane z mechanizmami weryfikującymi to czy ciastko nie zostało przeklejone.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Autor: Mateusz		</title>
		<link>https://www.bdabek.pl/jak-dziala-mechanizm-sesji/#comment-49</link>

		<dc:creator><![CDATA[Mateusz]]></dc:creator>
		<pubDate>Sat, 25 Jul 2020 19:50:09 +0000</pubDate>
		<guid isPermaLink="false">https://www.bdabek.pl/?p=1031#comment-49</guid>

					<description><![CDATA[Sesja w środowiskach rozproszonych może być bardzo trudnym zagadnieniem, szczegolnie jezeli masz wiecej niz jeden region. Replikacja danych po między regionami, to ważny aspekt, którego nie można pominać. Dobrze sobie z tym radzi CouchbaseDB. 

Z mojego doświadczenia warto tez uważać na serializację sesji w Javie, może się to odbić czkawką oraz na problem podkradania sesji - jeżeli posługujemy się tzw. ciastkiem sesyjnym trzeba wprowadzić dodatkowe mechanizmy weryfikujące ze ciastko nie zostało po prostu przeklejone (w wyniku kradzieży przykladowo).]]></description>
			<content:encoded><![CDATA[<p>Sesja w środowiskach rozproszonych może być bardzo trudnym zagadnieniem, szczegolnie jezeli masz wiecej niz jeden region. Replikacja danych po między regionami, to ważny aspekt, którego nie można pominać. Dobrze sobie z tym radzi CouchbaseDB. </p>
<p>Z mojego doświadczenia warto tez uważać na serializację sesji w Javie, może się to odbić czkawką oraz na problem podkradania sesji &#8211; jeżeli posługujemy się tzw. ciastkiem sesyjnym trzeba wprowadzić dodatkowe mechanizmy weryfikujące ze ciastko nie zostało po prostu przeklejone (w wyniku kradzieży przykladowo).</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Autor: Łukasz		</title>
		<link>https://www.bdabek.pl/jak-dziala-mechanizm-sesji/#comment-42</link>

		<dc:creator><![CDATA[Łukasz]]></dc:creator>
		<pubDate>Wed, 22 Jul 2020 06:58:51 +0000</pubDate>
		<guid isPermaLink="false">https://www.bdabek.pl/?p=1031#comment-42</guid>

					<description><![CDATA[Hej co do środowisk rozproszonych stosuje się mechanizm&lt;span&gt; sticky-session&lt;/span&gt;. Ale i tak najlepszym zastosowaniem jest JWT. Ale to pewnie wiesz ;)]]></description>
			<content:encoded><![CDATA[<p>Hej co do środowisk rozproszonych stosuje się mechanizm<span> sticky-session</span>. Ale i tak najlepszym zastosowaniem jest JWT. Ale to pewnie wiesz 😉</p>
]]></content:encoded>
		
			</item>
	</channel>
</rss>
