Galīgi neesmu sajūsmā par to, cik ilgi ir derīga Vienotās pieteikšanās (https://t.co/Nw3U34UHTn) sesija. Un arī par to, ka ar šādu aktīvu sesiju varu staigāt pa visām lapām, kuras atbalsta VP, un pieteikties tur bez autorizācijas. Tas neskaitās ievērojams caurums? 2 atbildes

Reinis
(2020-05-08 18:06:45)
@twitter
Galīgi neesmu sajūsmā par to, cik ilgi ir derīga Vienotās pieteikšanās (https://t.co/Nw3U34UHTn) sesija. Un arī par to, ka ar šādu aktīvu sesiju varu staigāt pa visām lapām, kuras atbalsta VP, un pieteikties tur bez autorizācijas. Tas neskaitās ievērojams caurums?
Reinis
(2020-05-08 18:06:45)
@twitter
Pirms 2h autorizējos caur VP, lai tiktu csdd e-pakalpojumos. https://t.co/OPOfPRVhQL sesija jau sen kā beigusies, bet tieku iekšā vēlreiz caur VP bez autorizācijas. Tāpat tikko iegāju arī pašā https://t.co/Nw3U34UHTn un https://t.co/1oIwvYwaWV un gan jau ieietu arī visur citur.
Reinis
(2020-05-08 18:06:46)
@twitter
Imho normāli būtu, ja tā autorizācija būtu derīga tikai vienai pieslēguma reizei un konkrētam servisam.

© 2009-2017 civciv ;)