• פוסטים אחרונים
    • תגיות
    • משתמשים
    • קבוצות
    • חיפוש
    • נטפרי-וויקי
    • En
    • התחברות

    הגדרות סינון שונה לכל משתמש? יש רעיון!

    מתוזמן נעוץ נעול הועבר דיונים בנושא רעיונות וחידושים בנטפרי
    35 פוסטים 13 כותבים 2.1k צפיות 3 עוקבים
    טוען פוסטים נוספים
    • מהישן לחדש
    • מהחדש לישן
    • הכי הרבה הצבעות
    תגובה
    • תגובה כנושא
    התחברו כדי לפרסם תגובה
    נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
    • yzahnY מנותק
      yzahn @Chocolate
      נערך לאחרונה על ידי yzahn

      @Chocolate אמר בהגדרות סינון שונה לכל משתמש? יש רעיון!:

      Token based cookie

      אני לא בטוח שהבנתי כוונתך, אם אתה מתכוון למה שמדובר פה אז זה אפילו פחות ישים מקוקי (כי זה מחייב להריץ קוד בצד הלקוח עבור כל בקשה).

      תגובה 1 תגובה אחרונה תגובה ציטוט 1
      • ChocolateC מנותק
        Chocolate
        נערך לאחרונה על ידי

        https://stackoverflow.com/questions/1354999/keep-me-logged-in-the-best-approach/17266448#17266448
        אם מכניסים בהcookie במקום id token, user info אז אפשר שהמערכת יבדוק לאיזה פרופיל הונפק הid, לא?

        yzahnY תגובה 1 תגובה אחרונה תגובה ציטוט 0
        • yzahnY מנותק
          yzahn
          נערך לאחרונה על ידי yzahn

          אפשר אולי לעשות דבר כזה (אני חושב בקול, אני לא חושב שזה ממש רעיון טוב... אבל אולי יותר טוב מלא כלום?? 🤔 או אולי זה יעורר אצל מישהו אחר רעיון יותר טוב)

          זה לא יהיה ברירת מחדל כי זה ישפיע מאוד על מהירות הגלישה (בהתחלה)
          אבל אם משתמש בוחר באופציה זו, אז -

          • כל בקשה שלא כולל קוקי של נטפרי (לדוגמא, שם הקוקי יהיה: netfree-session) אז הוא ינותב ע"י redirect לדומיין של נטפרי עבור זיהוי המשתמש
            (לדוגמא, נגיד שנשלחה בקשה לדומיין www.example.com שלא כולל קוקי netfree-session, זה ינותב ל: http://auth.netfee.link/?url=www.example.com).
          • עכשיו, אם המשתמש מחובר, אז הוא ישלח קוקי ל-auth.netfree.link והמערכת תזהה מי הוא ומיד ינתב אותו חזרה ל: http://www.example.com/?&~nfopt(set-session=12345678abcdef)‎
          • עכשיו שיש מזהה בתוך הבקשה, מנוע הסינון יוסיף הידר set-cookie בתוך התשובה כדי להגדיר קוקי netfree-session עבור אתר זה לפעמים הבאות שלא יצטרך לעבור שוב דרך auth.netfee.link
          • אם הוא לא מחובר, אז יראו לו דף כניסה ויצטרך ליכנס עם סיסמא, ושוב ינותב לכתובת http://www.example.com/?&~nfopt(set-session=12345678abcdef)‎

          ⚠ זה לא יעבוד על תת משאבים שהדף הראשי מבקש כמו תמונות CSS וJS‏ ... 🤔

          אהה! 💡 אולי נעשה תוסף לדפדפן שיזהה בקשה של משאב שנדחתה בגלל שאין קוקי והתוסף יוסיף את הקוקי...

          בקיצור, זה נהיה יותר ויותר מסובך...

          לא לשכוח שכל הנ"ל עובד רק ב-HTTP ולא בפרוטוקולים אחרים.

          תגובה 1 תגובה אחרונה תגובה ציטוט 3
          • yzahnY מנותק
            yzahn @Chocolate
            נערך לאחרונה על ידי

            @Chocolate אמר בהגדרות סינון שונה לכל משתמש? יש רעיון!:

            https://stackoverflow.com/questions/1354999/keep-me-logged-in-the-best-approach/17266448#17266448
            אם מכניסים בהcookie במקום id token, user info אז אפשר שהמערכת יבדוק לאיזה פרופיל הונפק הid, לא?

            אבל זה לא עונה על השאלה איך לגרום לדפדפן לשלוח את הקוקי הזאת

            ChocolateC תגובה 1 תגובה אחרונה תגובה ציטוט 0
            • ChocolateC מנותק
              Chocolate @yzahn
              נערך לאחרונה על ידי

              @yzahn אמר בהגדרות סינון שונה לכל משתמש? יש רעיון!:

              @Chocolate אמר בהגדרות סינון שונה לכל משתמש? יש רעיון!:

              https://stackoverflow.com/questions/1354999/keep-me-logged-in-the-best-approach/17266448#17266448
              אם מכניסים בהcookie במקום id token, user info אז אפשר שהמערכת יבדוק לאיזה פרופיל הונפק הid, לא?

              אבל זה לא עונה על השאלה איך לגרום לדפדפן לשלוח את הקוקי הזאת

              כל פרופיל פועל כמו session של משתמש וסיסמה במילים אחרות צריכים לעשות לוגין לכל פרופיל

              yzahnY תגובה 1 תגובה אחרונה תגובה ציטוט 0
              • yzahnY מנותק
                yzahn @Chocolate
                נערך לאחרונה על ידי

                @Chocolate אמר בהגדרות סינון שונה לכל משתמש? יש רעיון!:

                כל פרופיל פועל כמו session של משתמש וסיסמה במילים אחרות צריכים לעשות לוגין לכל פרופיל

                הסשן מאוגד לדומיין, אם יש לך סשן פתוח עם דומיין domain1, הדפדפן רק ישלח את ה-session cookie עם בקשות שנעשות מול domain1, איך נגרום שהקוקי יישלח עבור כל הדומיינים?

                תגובה 1 תגובה אחרונה תגובה ציטוט 0
                • ChocolateC מנותק
                  Chocolate
                  נערך לאחרונה על ידי

                  הוא לא צריך לשלוח
                  כשאני נכנס לפרופיל A שלחתי id לנטפרי שהמערכת יודע איזה אתרים לפחות לי לפי זה,
                  כשאני נכנס יותר מאוחר לפרופיל B אני שולח id אחר לנטפרי ולפי זה המערכת יאפשר לי עכשיו אתרים אחרים,
                  אני מפספס משהו?

                  yzahnY תגובה 1 תגובה אחרונה תגובה ציטוט 0
                  • yzahnY מנותק
                    yzahn @Chocolate
                    נערך לאחרונה על ידי yzahn

                    @Chocolate אמר בהגדרות סינון שונה לכל משתמש? יש רעיון!:

                    אני מפספס משהו?

                    כן,
                    איזה בעיה אתה מנסה לפתור?
                    גם היום תוכל ליכנס לניהול ולשנות פרופיל מתי שתרצה.
                    אנחנו רוצים למצוא דרך:
                    א. להכריח פרופיל מיוחד עבור כל משתמש. (נגיד שנכנסת לפרופיל א', שוב יצאת מהמשרד וסגרת את הדפדפן שלך, משתמש ב' מגיע ושולח בקשה ל:www.example.com מדפדפן שלו, איך המערכת מזהה שזה מישהו אחר ששלח בקשה זו?)
                    ב. שיעבוד גם אם יש כמה משתמשים במקביל. (מה שאתה מציע לא יעבוד כלל במצב של כמה משתמשים במקביל, כי איך המערכת יידע מאיזה משתמש מגיע כל בקשה?)

                    ואל תענה: "קוקי", כי אין דרך לחייב את הדפדפן לשלוח קוקי עבור בקשות מול כללל הדומיינים, כנ"ל באריכות.

                    מ WWWW 2 תגובות תגובה אחרונה תגובה ציטוט 3
                    • מ מנותק
                      מענטש אמיתי @yzahn
                      נערך לאחרונה על ידי

                      @yzahn אמר בהגדרות סינון שונה לכל משתמש? יש רעיון!:

                      @Chocolate אמר בהגדרות סינון שונה לכל משתמש? יש רעיון!:
                      ואל תענה: "קוקי", כי אין דרך לחייב את הדפדפן לשלוח קוקי עבור בקשות מול כללל הדומיינים, כנ"ל באריכות.

                      אי אפשר לעשות איזה תוסף לכרום שישכנע אותו כן לשלוח כותרת (Header) כלשהי?

                      אם כן, אז ההגדרה תהיה, שבקשות ללא הכותרת הנ"ל, מנוע הסינון יאפשר רק עדכוני אנטי ווירוס, ווינדוס, וכל מה שלא בדפדפן.
                      ואת השאר יחסום.
                      בדפדפן לעומת זאת, תמיד יצטרכו להכנס לפרופיל מסויים בחשבון.

                      yzahnY תגובה 1 תגובה אחרונה תגובה ציטוט 0
                      • yzahnY מנותק
                        yzahn @מענטש אמיתי
                        נערך לאחרונה על ידי

                        @מענטש-אמיתי אמר בהגדרות סינון שונה לכל משתמש? יש רעיון!:

                        אי אפשר לעשות איזה תוסף לכרום שישכנע אותו כן לשלוח כותרת (Header) כלשהי?

                        אפשר, (הזכרתי למעלה אפשרות דומה.)
                        אם יעשו תכונה כזאת, חייבים לציין שזה רק עבור משתמשים מתקדמים, כי זה יגביל את השימוש באינטרנט רק לדפדפנים, ובתוך הדפדנים, רק דפדפנים מסויימים שיעשו בשבילם את התוסף.
                        המשתמש יצטרך לעשות רשימת דומיינים שיורשו לעבור גם בלי הכותרת.
                        (אפשר גם משהו פחות בטוח, שמנוע הסינון יחייב את ההידר הנ"ל רק עבור user agents של דפדפנים)

                        מ תגובה 1 תגובה אחרונה תגובה ציטוט 2
                        • WWWW מנותק
                          WWW נקיפדיה @yzahn
                          נערך לאחרונה על ידי

                          @yzahn אמר בהגדרות סינון שונה לכל משתמש? יש רעיון!:

                          א. להכריח פרופיל מיוחד עבור כל משתמש. (נגיד שנכנסת לפרופיל א', שוב יצאת מהמשרד וסגרת את הדפדפן שלך, משתמש ב' מגיע ושולח בקשה ל:www.example.com מדפדפן שלו, איך המערכת מזהה שזה מישהו אחר ששלח בקשה זו?)

                          הוא כתב למעלה, שזה יאופס לאחר X זמן של בקשות.
                          הבעיה שזה לא יועיל אם המשתמש השני הגיע מיד לאחריו.
                          אבל אפשר לעשות פתרון חלקי - שהמשתמש יוכל 'להתנתק' מהמערכת.

                          "עדיף להיות אדם חכם עם מכשיר טיפש,
                          מאשר אדם טיפש עם מכשיר חכם"
                          yzahnY תגובה 1 תגובה אחרונה תגובה ציטוט 0
                          • yzahnY מנותק
                            yzahn @WWW
                            נערך לאחרונה על ידי

                            @WWW אמר בהגדרות סינון שונה לכל משתמש? יש רעיון!:

                            אבל אפשר לעשות פתרון חלקי - שהמשתמש יוכל 'להתנתק' מהמערכת.

                            זה כבר אפשר היום על ידי שינוי פרופיל.

                            WWWW תגובה 1 תגובה אחרונה תגובה ציטוט 0
                            • WWWW מנותק
                              WWW נקיפדיה @yzahn
                              נערך לאחרונה על ידי

                              @yzahn אמר בהגדרות סינון שונה לכל משתמש? יש רעיון!:

                              זה כבר אפשר היום על ידי שינוי פרופיל.

                              בסדר, אבל שיהיה את האפשרות לניתוק אוטומטי בעת חוסר פעילות למשך X דקות.

                              "עדיף להיות אדם חכם עם מכשיר טיפש,
                              מאשר אדם טיפש עם מכשיר חכם"
                              תגובה 1 תגובה אחרונה תגובה ציטוט 1
                              • E מנותק
                                edb1997
                                נערך לאחרונה על ידי

                                האמת שאני לא כל כך מבין בזה ואפשר לומר אפילו שאני בור בעניין
                                אבל עד כמה שידוע לי לכל מחשב או מכשיר שגולש ברשת יש מספר מזהה ייחודי ששייך רק לו. (נראה לי קוראים לזה כתובת MAC). אז אולי לפי זה יהיה אפשר לזהות

                                yzahnY תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                • yzahnY מנותק
                                  yzahn @edb1997
                                  נערך לאחרונה על ידי yzahn

                                  @edb1997 אתה צודק לגמרי. אבל כתובת ה-MAC מיועד לשימוש רק בתוך הרשת המקומי (LAN), מכשירים מחוץ לרשת המקומי לא רואים אותו.

                                  תגובה 1 תגובה אחרונה תגובה ציטוט 1
                                  • ChocolateC מנותק
                                    Chocolate
                                    נערך לאחרונה על ידי Chocolate

                                    א"א לשלב את ויפרי בכל הסיפור הזה? (שהוא ישלח את המאק לדוגמה)

                                    yzahnY תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                    • yzahnY מנותק
                                      yzahn @Chocolate
                                      נערך לאחרונה על ידי

                                      @Chocolate אמר בהגדרות סינון שונה לכל משתמש? יש רעיון!:

                                      א"א לשלב את ויפרי בכל הסיפור הזה? (שהוא ישלח את המאק לדוגמה)

                                      אולי כן, בעלות של הרבה יותר מורכבות
                                      בסוף מי שצריכים להחליט בזה הם אלו שישאו את מחיר הפיתוח והתמיכה...

                                      תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                      • מ מנותק
                                        מעמד
                                        נערך לאחרונה על ידי

                                        אני יש לי שאלה שהיא הצעת בור ועם הארץ בנושאים האלו
                                        אבל אי אפשר לעשות פרופיל חסום, שכמו שאני נכנס לפורום נטפרי יש דף בהתחברות שמבקש שם משתמש וסיסמא, ואותו דבר יש בתחומים או בכל פורום אחר - למה אי אפשר לעשות כן בפרופילים של נטפרי ??
                                        שאם למשל המזכיר (מהתמונה ש @DovidStroh העלה בהתחלה) ירצה להכנס לפרופיל של 'בית' למשל יקפוץ לו חלון 'הקש שם משתמש וסיסמא'
                                        והקוד לפרופילים יהיה רק אצל המנהל !

                                        מה זה שונה מהפורום שעד שלא מבצעים 'יציאה' הפרופיל שלך מראה שהוא מחובר ?

                                        מ תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                        • מ מנותק
                                          מענטש אמיתי @מעמד
                                          נערך לאחרונה על ידי

                                          @מעמד אמר בהגדרות סינון שונה לכל משתמש? יש רעיון!:

                                          אני יש לי שאלה שהיא הצעת בור ועם הארץ בנושאים האלו
                                          אבל אי אפשר לעשות פרופיל חסום, שכמו שאני נכנס לפורום נטפרי יש דף בהתחברות שמבקש שם משתמש וסיסמא, ואותו דבר יש בתחומים או בכל פורום אחר - למה אי אפשר לעשות כן בפרופילים של נטפרי ??
                                          שאם למשל המזכיר (מהתמונה ש @DovidStroh העלה בהתחלה) ירצה להכנס לפרופיל של 'בית' למשל יקפוץ לו חלון 'הקש שם משתמש וסיסמא'
                                          והקוד לפרופילים יהיה רק אצל המנהל !

                                          מה זה שונה מהפורום שעד שלא מבצעים 'יציאה' הפרופיל שלך מראה שהוא מחובר ?

                                          כי (בערך) הסיסמא נשמרת בקובץ שנקרא 'קוקי', וזה תקף רק לדומיין מסויים - הדומיין של הפורום, לדוגמא.

                                          כאן מדובר על כל הדומיינים בעולם, וא"א לשמור קוקי אחד לכל הדומיינים בעולם.

                                          מ תגובה 1 תגובה אחרונה תגובה ציטוט 2
                                          • מ מנותק
                                            מעמד @מענטש אמיתי
                                            נערך לאחרונה על ידי מעמד

                                            @מענטש-אמיתי אז איך כהיום שאדם שיש לו חשבון אחד בנטפרי יש לו אתרים שסגורים לו ואדם אחר שיש לו גם חשבון יש לו אתרים אחרים שפתוחים/סגורים ?
                                            איך המערכת שומרת לו את הסיסמא ?

                                            מ תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                            • פוסט ראשון
                                              פוסט אחרון