Diskuze: Autentifikace akcí
V předchozím kvízu, Test znalostí C# .NET online, jsme si ověřili nabyté zkušenosti z kurzu.


Zobrazeno 8 zpráv z 8.
K personalizaci obsahu a reklam, poskytování funkcí sociálních médií a analýze naší návštěvnosti využíváme soubory cookie. Informace o tom, jak náš web používáte, sdílíme se svými partnery pro sociální média, inzerci a analýzy. Partneři tyto údaje mohou zkombinovat s dalšími informacemi, které jste jim poskytli nebo které získali v důsledku toho, že používáte jejich služby.
Používáme nezbytné cookies pro fungování webu a s tvým souhlasem také analytické a marketingové cookies.
Zajišťují základní funkce, bezpečnost a služby, které sis vyžádal. Nelze je vypnout.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| ITnetwork | ITnetwork | Provoz webu, relace, přihlášení a uložení nastavení cookies. | PHPSESSID, auth_token, sid, itn_consent_impression, __Host-itn_consent | Relace až 1 rok |
| Google Tag Manager | Správa značek a načítání měřicích nástrojů webu. | Žádné | Neukládá se | |
| Google Fonts | Načítání typografie webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google Hosted Libraries | Načítání potřebných knihoven a stylů webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google reCAPTCHA | Ochrana formulářů a webu před zneužitím. | _GRECAPTCHA, rc::a, rc::b, rc::c, rc::f | Relace až 180 dní | |
| YouTube | Přehrávání vloženého video obsahu. | localStorage, IndexedDB; cookies after playback interaction | Relace až trvalé úložiště | |
| Vimeo | Vimeo | Přehrávání vloženého video obsahu. | __cf_bm, _cfuvid, vuid, localStorage, IndexedDB | Relace až 2 roky |
| Facebook Login | Meta | Přihlášení pomocí účtu třetí strany. | Úložiště řízené poskytovatelem | Relace až 1 rok |
| GoPay | GoPay | Zpracování uživatelem vyžádané platby. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
Pomáhají nám porozumět používání webu a zlepšovat ho.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Analytics 4 | Měření návštěvnosti a používání webu. | _ga, _ga_* | Až 2 roky | |
| Microsoft Clarity | Microsoft | Měření návštěvnosti a používání webu. | _clck, _clsk, _cltk | Relace až 1 rok |
Slouží k měření kampaní, personalizaci reklamy a marketingové komunikaci.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Ads | Měření kampaní, reklama a remarketing. | _gcl_au, _gcl_ls | Relace až 90 dní | |
| Meta Pixel | Meta | Měření kampaní, reklama a remarketing. | _fbp, _fbc, localStorage | Až 90 dní |
| Sklik | Seznam.cz | Měření kampaní, reklama a remarketing. | retargeting, sid, szn:* | Relace až trvalé úložiště |
| LinkedIn Insight | Měření kampaní, reklama a remarketing. | bcookie, li_gc, lidc, __cf_bm | Relace až 1 rok | |
| Ecomail | Ecomail.cz | Měření kampaní, reklama a remarketing. | ecmid, Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
| Atribuce kampaní ITnetwork | ITnetwork | Přiřazení návštěvy a objednávky ke kampani. | campaign_clid[*], user_session_context | Až 1 rok |
V předchozím kvízu, Test znalostí C# .NET online, jsme si ověřili nabyté zkušenosti z kurzu.


Podle mě je to tak správně. Napadá mě ještě jedna možnost, že ten "přiznak" si vytáhneš už do výpisu těch příspěvků a podle něj zobrazíš/skryješ odkaz(tlačítko) pro zobrazení detailu...
Obecne to tak je, ale jsou pripady, kdy to lze vyresit jeste jednoduseji. Co presne chces udelat?
To záleží, jakou ten příznak hraje úlohu. Pokud jen rozhoduje o zobrazení či skrytí obsahu, který daný uživatel stejně může vidět, je jeho použití v pořádku.
Pokud ale má plnit autorizační funkci (tzn. rozhoduje o tom, zda-li daný uživatel vůbec může daný obsah vidět) a uživatel má možnost přímo se připojit k serveru, kde je databáze (nemusí nutně jít přes tvoji aplikaci), měl bys to řešit na úrovni oprávnění poskytovaných databází. Jestli se totiž uživatel může připojit přímo k té DB, může si daný obsah z ní vyčíst sám (nějaké "obstrukce" vytvářené tvojí aplikací mu v tom nezabrání).
P.S.
Slovo autetifikace neexistuje. Správný termín je
autentizace a znamená ověření identity uživatele (že je
ten, za koho se vydává), např. pomocí kombinace jména a hesla. Pro tebe je
ale spíše tím pravým pojmem autorizace – mechanismus
rozhodující, co který (autentizovaný) uživatel může a nesmí
provádět.
Děkuji za reakce. Martine díky za info a i za špatné použití pojmů. Jde mi o to, že zakládám příspěvek a tomuto příspěvku se nastaví v DB příznak IsAllowed na false a na true se mu přepne teprve tehdy, když klikne na odkaz v emailu. Do té doby se na tento příspěvek nemá nikdo dostat. Prozatím jsem to vyřešil přímo v akci, kde zkrátka kouknu do db a pokud ten příspěvek má příznak false použiju redirect a pokud true, tak ho normállně zobrazím.
S tim zobrazenim/nezobrazenim tlacitka, stejne bys to pak mel i tak
kontrolovat v akci, aby to nekdo napriklad pres url nemohl zobrazit. Takze to
delas dobre 
Zobrazeno 8 zpráv z 8.