私はDocumentDbの結果セットを反復処理するために継続トークンを使用しています。私は、HATEOASリンクを介して残りのAPIに継続トークンと最小/最大ページを公開することを意図しています。すべての結果を実行します。継続トークンまたはページIDを返すことで潜在的なセキュリティリスクはありますか?私はそれらを難読化すべきですか?私は、すべてのセッション状態をコスモスデータベースに保存し、結果をページングのために別の場所に保存しない方が好きです。Azure DocumentDb継続トークン
0
A
答えて
1
継続トークンまたはページIDを返すことによって潜在的なセキュリティリスクがありますか?
私の見解では、継続トークンを公開してもセキュリティ上の問題は発生しません。 continuation tokenがauthorization tokenと異なる場合、応答で返されたものとは別の結果がある場合は、クエリから継続トークンが返されます。通常、クライアントは前のクエリの継続トークンを使用してクエリの実行を再開し、前の照会から戻された照会は、別の照会では使用できません。クライアントが継続トークンを取得したにもかかわらず有効な認証トークンを持たず、クエリを知らない場合、クライアントはその継続トークンを介して結果を取得できません。
関連する問題
- 1. DocumentDbの継続トークンの寿命は何ですか
- 2. Azure DocumentDbの一連のストアドプロシージャ(継続トークン付き)は、単純なクエリよりも遅いのですか?
- 3. Azure Search vs Azure DocumentDB
- 4. Azure DocumentDB Null Handling
- 5. Azureの継続的デプロイ
- 6. ASP.NET 5とAzure DocumentDb
- 7. マルチテナントアプリケーションのAzure DocumentDBユーザー
- 8. azureテーブルで継続トークンを使用する方法Rest APIを使用する
- 9. Azure TableQueryは継続トークンを内部的に処理しますか?
- 10. DocumentDB + Xamarin - 許可トークンが無効です
- 11. DocumentDB接続文字列
- 12. DocumentDBエミュレータリモート接続
- 13. Java Azure SBとSASトークンの接続
- 14. Azure DocumentDbフラットとネストのモデリング
- 15. Azure DocumentDB絞り込みリクエスト
- 16. Azure DocumentDb圧縮/ gzip応答
- 17. Azure http関数とDocumentDB
- 18. Azure DocumentDB with MongoDB Protocolスパークインテグレーション
- 19. Azure DocumentDBデータモデリング、パフォーマンス&価格
- 20. Azure DocumentDBデータベース/コレクションの制限
- 21. Azure DocumentDB(CosmosDB?)Timstampの問題
- 22. Azure ARMテンプレート:DocumentDB primaryMasterKey as OUTPUT
- 23. Azure DocumentDB auth header in R
- 24. Powershell Azure関数をDocumentDB/CosmosDBに接続する方法
- 25. AzureにNodejs Appを継続的にデプロイ
- 26. Azureサービスファブリック - VSTSの継続的インテグレーション
- 27. 継続トークン - CreateDocumentQuery ExecuteNextAsync関数が存在しません
- 28. DocumentDBストアドプロシージャの続き
- 29. Azureデータ工場での継続的な統合と継続的なデプロイ
- 30. DocumentDBチェンジフィードのサポートはどのように再開/継続されますか?
私は最小値/最大値の公開について心配していました。おそらく私はそれらを難読化しなければならないかもしれませんが、私はこれは特定のドキュメントを指しています。ただし、セキュリティトークンが提供されない限り、ページを表示するためには、許可トークンが必要です。私は実装を隠すために難読化することを選択するかもしれません。 – Creamstout10