• פוסטים אחרונים
    • תגיות
    • משתמשים
    • קבוצות
    • חיפוש
    • נטפרי-וויקי
    • En
    • התחברות

    הגדרות סינון שונה לכל משתמש? יש רעיון!

    מתוזמן נעוץ נעול הועבר דיונים בנושא רעיונות וחידושים בנטפרי
    35 פוסטים 13 כותבים 2.1k צפיות 3 עוקבים
    טוען פוסטים נוספים
    • מהישן לחדש
    • מהחדש לישן
    • הכי הרבה הצבעות
    תגובה
    • תגובה כנושא
    התחברו כדי לפרסם תגובה
    נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
    • DovidStrohD מנותק
      DovidStroh @magicode
      נערך לאחרונה על ידי

      @magicode אמר בהגדרות סינון שונה לכל משתמש? יש רעיון!:

      איך מבחינה טכנית נזהה את הגלישה שלו לאורך כל הסשן?

      @Chocolate אמר בהגדרות סינון שונה לכל משתמש? יש רעיון!:

      Cookies?

      הרעיון שלי הייתה login cookie או session ID

      D Stroh

      תגובה 1 תגובה אחרונה תגובה ציטוט 0
      • yzahnY מנותק
        yzahn @Chocolate
        נערך לאחרונה על ידי

        @Chocolate אמר בהגדרות סינון שונה לכל משתמש? יש רעיון!:

        Cookies?

        @DovidStroh אמר בהגדרות סינון שונה לכל משתמש? יש רעיון!:

        הרעיון שלי הייתה login cookie או session ID

        כלומר? הרי אין דרך להגדיר קוקי גלובלי עבור כל האתרים.

        zvizviZ תגובה 1 תגובה אחרונה תגובה ציטוט 1
        • ChocolateC מנותק
          Chocolate
          נערך לאחרונה על ידי Chocolate

          אני לא מבין גדול, אבל א"א לעשות

          Token based cookie
          

          כל פעם שנכנסים לפרופיל אחר מקבלים קוד אחר, ולפי הקוד נטפרי יודע לאיזה פרופיל הוא משויך עכשיו?

          yzahnY תגובה 1 תגובה אחרונה תגובה ציטוט 0
          • zvizviZ מנותק
            zvizvi @yzahn
            נערך לאחרונה על ידי

            @yzahn אמר בהגדרות סינון שונה לכל משתמש? יש רעיון!:

            כלומר? הרי אין דרך להגדיר קוקי גלובלי עבור כל האתרים.

            הקוקי יכול להיות על הכרטיסיה של נטפרי

            https://zvizvi.xyz

            yzahnY תגובה 1 תגובה אחרונה תגובה ציטוט 2
            • yzahnY מנותק
              yzahn @zvizvi
              נערך לאחרונה על ידי yzahn

              @zvizvi אמר בהגדרות סינון שונה לכל משתמש? יש רעיון!:

              הקוקי יכול להיות על הכרטיסיה של נטפרי

              ואיך זה ישפיע על שאר הבקשות? הרי -
              א. זה לא יעבוד כלל להבחין בין משתמש למשתמש (בשאר בקשות) אם יש כמה משתמשים במקביל,

              ב. גם אם נניח שכל הבקשות בפרק זמן אחד הם ממשתמש אחד, הרי הבקשה עבור הכרטיסיה מתבצעת אחרי הבקשה עבור הדף הראשי, וגם לא תמיד מתבצעת.

              תגובה 1 תגובה אחרונה תגובה ציטוט 1
              • yzahnY מנותק
                yzahn @Chocolate
                נערך לאחרונה על ידי yzahn

                @Chocolate אמר בהגדרות סינון שונה לכל משתמש? יש רעיון!:

                Token based cookie

                אני לא בטוח שהבנתי כוונתך, אם אתה מתכוון למה שמדובר פה אז זה אפילו פחות ישים מקוקי (כי זה מחייב להריץ קוד בצד הלקוח עבור כל בקשה).

                תגובה 1 תגובה אחרונה תגובה ציטוט 1
                • ChocolateC מנותק
                  Chocolate
                  נערך לאחרונה על ידי

                  https://stackoverflow.com/questions/1354999/keep-me-logged-in-the-best-approach/17266448#17266448
                  אם מכניסים בהcookie במקום id token, user info אז אפשר שהמערכת יבדוק לאיזה פרופיל הונפק הid, לא?

                  yzahnY תגובה 1 תגובה אחרונה תגובה ציטוט 0
                  • yzahnY מנותק
                    yzahn
                    נערך לאחרונה על ידי yzahn

                    אפשר אולי לעשות דבר כזה (אני חושב בקול, אני לא חושב שזה ממש רעיון טוב... אבל אולי יותר טוב מלא כלום?? 🤔 או אולי זה יעורר אצל מישהו אחר רעיון יותר טוב)

                    זה לא יהיה ברירת מחדל כי זה ישפיע מאוד על מהירות הגלישה (בהתחלה)
                    אבל אם משתמש בוחר באופציה זו, אז -

                    • כל בקשה שלא כולל קוקי של נטפרי (לדוגמא, שם הקוקי יהיה: netfree-session) אז הוא ינותב ע"י redirect לדומיין של נטפרי עבור זיהוי המשתמש
                      (לדוגמא, נגיד שנשלחה בקשה לדומיין www.example.com שלא כולל קוקי netfree-session, זה ינותב ל: http://auth.netfee.link/?url=www.example.com).
                    • עכשיו, אם המשתמש מחובר, אז הוא ישלח קוקי ל-auth.netfree.link והמערכת תזהה מי הוא ומיד ינתב אותו חזרה ל: http://www.example.com/?&~nfopt(set-session=12345678abcdef)‎
                    • עכשיו שיש מזהה בתוך הבקשה, מנוע הסינון יוסיף הידר set-cookie בתוך התשובה כדי להגדיר קוקי netfree-session עבור אתר זה לפעמים הבאות שלא יצטרך לעבור שוב דרך auth.netfee.link
                    • אם הוא לא מחובר, אז יראו לו דף כניסה ויצטרך ליכנס עם סיסמא, ושוב ינותב לכתובת http://www.example.com/?&~nfopt(set-session=12345678abcdef)‎

                    ⚠ זה לא יעבוד על תת משאבים שהדף הראשי מבקש כמו תמונות CSS וJS‏ ... 🤔

                    אהה! 💡 אולי נעשה תוסף לדפדפן שיזהה בקשה של משאב שנדחתה בגלל שאין קוקי והתוסף יוסיף את הקוקי...

                    בקיצור, זה נהיה יותר ויותר מסובך...

                    לא לשכוח שכל הנ"ל עובד רק ב-HTTP ולא בפרוטוקולים אחרים.

                    תגובה 1 תגובה אחרונה תגובה ציטוט 3
                    • yzahnY מנותק
                      yzahn @Chocolate
                      נערך לאחרונה על ידי

                      @Chocolate אמר בהגדרות סינון שונה לכל משתמש? יש רעיון!:

                      https://stackoverflow.com/questions/1354999/keep-me-logged-in-the-best-approach/17266448#17266448
                      אם מכניסים בהcookie במקום id token, user info אז אפשר שהמערכת יבדוק לאיזה פרופיל הונפק הid, לא?

                      אבל זה לא עונה על השאלה איך לגרום לדפדפן לשלוח את הקוקי הזאת

                      ChocolateC תגובה 1 תגובה אחרונה תגובה ציטוט 0
                      • ChocolateC מנותק
                        Chocolate @yzahn
                        נערך לאחרונה על ידי

                        @yzahn אמר בהגדרות סינון שונה לכל משתמש? יש רעיון!:

                        @Chocolate אמר בהגדרות סינון שונה לכל משתמש? יש רעיון!:

                        https://stackoverflow.com/questions/1354999/keep-me-logged-in-the-best-approach/17266448#17266448
                        אם מכניסים בהcookie במקום id token, user info אז אפשר שהמערכת יבדוק לאיזה פרופיל הונפק הid, לא?

                        אבל זה לא עונה על השאלה איך לגרום לדפדפן לשלוח את הקוקי הזאת

                        כל פרופיל פועל כמו session של משתמש וסיסמה במילים אחרות צריכים לעשות לוגין לכל פרופיל

                        yzahnY תגובה 1 תגובה אחרונה תגובה ציטוט 0
                        • yzahnY מנותק
                          yzahn @Chocolate
                          נערך לאחרונה על ידי

                          @Chocolate אמר בהגדרות סינון שונה לכל משתמש? יש רעיון!:

                          כל פרופיל פועל כמו session של משתמש וסיסמה במילים אחרות צריכים לעשות לוגין לכל פרופיל

                          הסשן מאוגד לדומיין, אם יש לך סשן פתוח עם דומיין domain1, הדפדפן רק ישלח את ה-session cookie עם בקשות שנעשות מול domain1, איך נגרום שהקוקי יישלח עבור כל הדומיינים?

                          תגובה 1 תגובה אחרונה תגובה ציטוט 0
                          • ChocolateC מנותק
                            Chocolate
                            נערך לאחרונה על ידי

                            הוא לא צריך לשלוח
                            כשאני נכנס לפרופיל A שלחתי id לנטפרי שהמערכת יודע איזה אתרים לפחות לי לפי זה,
                            כשאני נכנס יותר מאוחר לפרופיל B אני שולח id אחר לנטפרי ולפי זה המערכת יאפשר לי עכשיו אתרים אחרים,
                            אני מפספס משהו?

                            yzahnY תגובה 1 תגובה אחרונה תגובה ציטוט 0
                            • yzahnY מנותק
                              yzahn @Chocolate
                              נערך לאחרונה על ידי yzahn

                              @Chocolate אמר בהגדרות סינון שונה לכל משתמש? יש רעיון!:

                              אני מפספס משהו?

                              כן,
                              איזה בעיה אתה מנסה לפתור?
                              גם היום תוכל ליכנס לניהול ולשנות פרופיל מתי שתרצה.
                              אנחנו רוצים למצוא דרך:
                              א. להכריח פרופיל מיוחד עבור כל משתמש. (נגיד שנכנסת לפרופיל א', שוב יצאת מהמשרד וסגרת את הדפדפן שלך, משתמש ב' מגיע ושולח בקשה ל:www.example.com מדפדפן שלו, איך המערכת מזהה שזה מישהו אחר ששלח בקשה זו?)
                              ב. שיעבוד גם אם יש כמה משתמשים במקביל. (מה שאתה מציע לא יעבוד כלל במצב של כמה משתמשים במקביל, כי איך המערכת יידע מאיזה משתמש מגיע כל בקשה?)

                              ואל תענה: "קוקי", כי אין דרך לחייב את הדפדפן לשלוח קוקי עבור בקשות מול כללל הדומיינים, כנ"ל באריכות.

                              מ WWWW 2 תגובות תגובה אחרונה תגובה ציטוט 3
                              • מ מנותק
                                מענטש אמיתי @yzahn
                                נערך לאחרונה על ידי

                                @yzahn אמר בהגדרות סינון שונה לכל משתמש? יש רעיון!:

                                @Chocolate אמר בהגדרות סינון שונה לכל משתמש? יש רעיון!:
                                ואל תענה: "קוקי", כי אין דרך לחייב את הדפדפן לשלוח קוקי עבור בקשות מול כללל הדומיינים, כנ"ל באריכות.

                                אי אפשר לעשות איזה תוסף לכרום שישכנע אותו כן לשלוח כותרת (Header) כלשהי?

                                אם כן, אז ההגדרה תהיה, שבקשות ללא הכותרת הנ"ל, מנוע הסינון יאפשר רק עדכוני אנטי ווירוס, ווינדוס, וכל מה שלא בדפדפן.
                                ואת השאר יחסום.
                                בדפדפן לעומת זאת, תמיד יצטרכו להכנס לפרופיל מסויים בחשבון.

                                yzahnY תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                • yzahnY מנותק
                                  yzahn @מענטש אמיתי
                                  נערך לאחרונה על ידי

                                  @מענטש-אמיתי אמר בהגדרות סינון שונה לכל משתמש? יש רעיון!:

                                  אי אפשר לעשות איזה תוסף לכרום שישכנע אותו כן לשלוח כותרת (Header) כלשהי?

                                  אפשר, (הזכרתי למעלה אפשרות דומה.)
                                  אם יעשו תכונה כזאת, חייבים לציין שזה רק עבור משתמשים מתקדמים, כי זה יגביל את השימוש באינטרנט רק לדפדפנים, ובתוך הדפדנים, רק דפדפנים מסויימים שיעשו בשבילם את התוסף.
                                  המשתמש יצטרך לעשות רשימת דומיינים שיורשו לעבור גם בלי הכותרת.
                                  (אפשר גם משהו פחות בטוח, שמנוע הסינון יחייב את ההידר הנ"ל רק עבור user agents של דפדפנים)

                                  מ תגובה 1 תגובה אחרונה תגובה ציטוט 2
                                  • WWWW מנותק
                                    WWW נקיפדיה @yzahn
                                    נערך לאחרונה על ידי

                                    @yzahn אמר בהגדרות סינון שונה לכל משתמש? יש רעיון!:

                                    א. להכריח פרופיל מיוחד עבור כל משתמש. (נגיד שנכנסת לפרופיל א', שוב יצאת מהמשרד וסגרת את הדפדפן שלך, משתמש ב' מגיע ושולח בקשה ל:www.example.com מדפדפן שלו, איך המערכת מזהה שזה מישהו אחר ששלח בקשה זו?)

                                    הוא כתב למעלה, שזה יאופס לאחר X זמן של בקשות.
                                    הבעיה שזה לא יועיל אם המשתמש השני הגיע מיד לאחריו.
                                    אבל אפשר לעשות פתרון חלקי - שהמשתמש יוכל 'להתנתק' מהמערכת.

                                    "עדיף להיות אדם חכם עם מכשיר טיפש,
                                    מאשר אדם טיפש עם מכשיר חכם"
                                    yzahnY תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                    • yzahnY מנותק
                                      yzahn @WWW
                                      נערך לאחרונה על ידי

                                      @WWW אמר בהגדרות סינון שונה לכל משתמש? יש רעיון!:

                                      אבל אפשר לעשות פתרון חלקי - שהמשתמש יוכל 'להתנתק' מהמערכת.

                                      זה כבר אפשר היום על ידי שינוי פרופיל.

                                      WWWW תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                      • WWWW מנותק
                                        WWW נקיפדיה @yzahn
                                        נערך לאחרונה על ידי

                                        @yzahn אמר בהגדרות סינון שונה לכל משתמש? יש רעיון!:

                                        זה כבר אפשר היום על ידי שינוי פרופיל.

                                        בסדר, אבל שיהיה את האפשרות לניתוק אוטומטי בעת חוסר פעילות למשך X דקות.

                                        "עדיף להיות אדם חכם עם מכשיר טיפש,
                                        מאשר אדם טיפש עם מכשיר חכם"
                                        תגובה 1 תגובה אחרונה תגובה ציטוט 1
                                        • E מנותק
                                          edb1997
                                          נערך לאחרונה על ידי

                                          האמת שאני לא כל כך מבין בזה ואפשר לומר אפילו שאני בור בעניין
                                          אבל עד כמה שידוע לי לכל מחשב או מכשיר שגולש ברשת יש מספר מזהה ייחודי ששייך רק לו. (נראה לי קוראים לזה כתובת MAC). אז אולי לפי זה יהיה אפשר לזהות

                                          yzahnY תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                          • yzahnY מנותק
                                            yzahn @edb1997
                                            נערך לאחרונה על ידי yzahn

                                            @edb1997 אתה צודק לגמרי. אבל כתובת ה-MAC מיועד לשימוש רק בתוך הרשת המקומי (LAN), מכשירים מחוץ לרשת המקומי לא רואים אותו.

                                            תגובה 1 תגובה אחרונה תגובה ציטוט 1
                                            • פוסט ראשון
                                              פוסט אחרון