17-01-2016, 06:09 PM
Bonjour,
Je suis en train de réfléchir à mettre en place un système de Tokens pour l'ensemble des scripts que possède mon jeu.
Cependant, j'ai deux idées je ne sais laquelle choisir (même si j'ai un penchant vers la seconde solution).
J'avais pensé dans un premier cas, un token qui serait généré pour tout le site. Tous les formulaires auraient le même token.
Dans un second cas, un token par formulaire. Chaque formulaire aurait son propre token ce qui permet, à mon avis d'accroître la sécurité.
Quelle solution avez-vous opté pour votre site ? Avez-vous trouvé d'autres alternatives ? Des couches de sécurité supplémentaire ? Quelle durée avez-vous attribué à votre token avant qu'un autre soit automatiquement généré ?
Cordialement,
Je suis en train de réfléchir à mettre en place un système de Tokens pour l'ensemble des scripts que possède mon jeu.
Cependant, j'ai deux idées je ne sais laquelle choisir (même si j'ai un penchant vers la seconde solution).
J'avais pensé dans un premier cas, un token qui serait généré pour tout le site. Tous les formulaires auraient le même token.
Dans un second cas, un token par formulaire. Chaque formulaire aurait son propre token ce qui permet, à mon avis d'accroître la sécurité.
Quelle solution avez-vous opté pour votre site ? Avez-vous trouvé d'autres alternatives ? Des couches de sécurité supplémentaire ? Quelle durée avez-vous attribué à votre token avant qu'un autre soit automatiquement généré ?
Cordialement,