<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[authentication ב - express]]></title><description><![CDATA[<p dir="auto">מה מומלץ?<br />
express-session?<br />
passport?</p>
<p dir="auto">ראיתי שיש גם cookie-session. אבל אני מבין שהוא שומר את נתוני הלוגין בצד לקוח, וגם פחות גמיש לעבודה.</p>
<p dir="auto">מה אומרים?</p>
]]></description><link>https://tchumim.com/topic/4868/authentication-ב-express</link><generator>RSS for Node</generator><lastBuildDate>Mon, 18 May 2026 05:58:37 GMT</lastBuildDate><atom:link href="https://tchumim.com/topic/4868.rss" rel="self" type="application/rss+xml"/><pubDate>Thu, 07 Mar 2019 17:09:59 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to authentication ב - express on Tue, 12 Mar 2019 19:51:51 GMT]]></title><description><![CDATA[<p dir="auto"><a href="https://he.wikipedia.org/wiki/%D7%AA%D7%A7%D7%9F_PCI_DSS#%D7%9E%D7%A9%D7%9E%D7%A2%D7%95%D7%AA_PCI_%D7%A2%D7%91%D7%95%D7%A8_%D7%A2%D7%A1%D7%A7%D7%99%D7%9D" target="_blank" rel="noopener noreferrer nofollow ugc">https://he.wikipedia.org/wiki/תקן_PCI_DSS#משמעות_PCI_עבור_עסקים</a></p>
]]></description><link>https://tchumim.com/post/54358</link><guid isPermaLink="true">https://tchumim.com/post/54358</guid><dc:creator><![CDATA[upsilon01]]></dc:creator><pubDate>Tue, 12 Mar 2019 19:51:51 GMT</pubDate></item><item><title><![CDATA[Reply to authentication ב - express on Mon, 11 Mar 2019 08:34:38 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/www">@<bdi>WWW</bdi></a><br />
שליחה במייל מן הסתם לא עומדת בתקן האבטחה<br />
בפרט עם שלחת את 3 הספרות בגב הכרטיס(שחל איסור מוחלט לשמור אותם)</p>
]]></description><link>https://tchumim.com/post/54189</link><guid isPermaLink="true">https://tchumim.com/post/54189</guid><dc:creator><![CDATA[upsilon01]]></dc:creator><pubDate>Mon, 11 Mar 2019 08:34:38 GMT</pubDate></item><item><title><![CDATA[Reply to authentication ב - express on Sun, 10 Mar 2019 19:18:08 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/www">@<bdi>WWW</bdi></a><br />
להבנתי רק אם תהיה פריצה.<br />
אחרת אין להם דרך להוכיח שחרגת. (לכאורה גם אם יש דרך לא יהיה קנס כל עוד שלא הייתה פריצה בפועל)</p>
]]></description><link>https://tchumim.com/post/54158</link><guid isPermaLink="true">https://tchumim.com/post/54158</guid><dc:creator><![CDATA[clickone]]></dc:creator><pubDate>Sun, 10 Mar 2019 19:18:08 GMT</pubDate></item><item><title><![CDATA[Reply to authentication ב - express on Sun, 10 Mar 2019 19:11:02 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/clickone">@<bdi>clickone</bdi></a> אמר ב<a href="/post/54144">authentication ב - express</a>:</p>
<blockquote>
<p dir="auto">זה חורג מהתקן.<br />
ולכן יהיה קנס.</p>
</blockquote>
<p dir="auto">ללא שייפרץ?</p>
]]></description><link>https://tchumim.com/post/54155</link><guid isPermaLink="true">https://tchumim.com/post/54155</guid><dc:creator><![CDATA[WWW]]></dc:creator><pubDate>Sun, 10 Mar 2019 19:11:02 GMT</pubDate></item><item><title><![CDATA[Reply to authentication ב - express on Sun, 10 Mar 2019 17:10:57 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/www">@<bdi>WWW</bdi></a><br />
זה חורג מהתקן.<br />
ולכן יהיה קנס.</p>
]]></description><link>https://tchumim.com/post/54144</link><guid isPermaLink="true">https://tchumim.com/post/54144</guid><dc:creator><![CDATA[clickone]]></dc:creator><pubDate>Sun, 10 Mar 2019 17:10:57 GMT</pubDate></item><item><title><![CDATA[Reply to authentication ב - express on Sun, 10 Mar 2019 16:20:05 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/clickone">@<bdi>clickone</bdi></a> אמר ב<a href="/post/54120">authentication ב - express</a>:</p>
<blockquote>
<p dir="auto">במידה והייתה דליפה למרות התקן, אז לא יהיה קנס....</p>
</blockquote>
<p dir="auto">גם אם ההוא שולח למייל של מישהו אוטומטית את פרטי האשראי שההוא יבצע סליקה? <img src="https://tchumim.com/assets/plugins/nodebb-plugin-emoji/emoji/android/1f61e.png?v=9d71ebe86e6" class="not-responsive emoji emoji-android emoji--disappointed" style="height:23px;width:auto;vertical-align:middle" title=":(" alt="😞" /></p>
]]></description><link>https://tchumim.com/post/54141</link><guid isPermaLink="true">https://tchumim.com/post/54141</guid><dc:creator><![CDATA[WWW]]></dc:creator><pubDate>Sun, 10 Mar 2019 16:20:05 GMT</pubDate></item><item><title><![CDATA[Reply to authentication ב - express on Sun, 10 Mar 2019 12:23:12 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/%D7%9E%D7%A0%D7%A6%D7%A4%D7%9A">@<bdi>מנצפך</bdi></a><br />
<a class="plugin-mentions-user plugin-mentions-a" href="/user/www">@<bdi>WWW</bdi></a><br />
עקרונית אין איסור לשמור, יש איסור שתהיה דליפה.<br />
ז"א, לא יחול קנס במידה ושמרת, כל עוד לא התבצעה דליפת נתונים</p>
<blockquote>
<p dir="auto">מועצת PCI מעודדת עסקים המאחסנים נתוני אשראי לעמוד בתקן כדי להפחית סיכונים העלולים לגרום לפגיעה כספית כתוצאה מדליפת נתונים, אך היא אינה בעלת סמכות אכיפה של התקן. חברות האשראי הן המחזיקות בכוח לקבוע נהלים, לוחות זמנים ודרישות לעמידה בתקן. חברות האשראי כי החל מתחילת 2013 כל חברה המבצעת חיובים בכרטיסי אשראי תידרש לעמוד בתקן. חברה <strong>שתתקיים אצלה דליפה של נתוני אשראי</strong> ואשר לא עמדה בתקן תעמוד בפני מגבלות וקנסות מצד חברות האשראי.</p>
</blockquote>
<p dir="auto"><a href="https://www.hamichlol.org.il/%D7%AA%D7%A7%D7%9F_PCI_DSS" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.hamichlol.org.il/תקן_PCI_DSS</a><br />
ככה הסביר לי גם בעבר יועץ שייעץ לוועדה של זה בכנסת (כיום הא סמנכ"ל באחת מחברות הסליקה)</p>
<p dir="auto">במידה והייתה דליפה למרות התקן, אז לא יהיה קנס....</p>
]]></description><link>https://tchumim.com/post/54120</link><guid isPermaLink="true">https://tchumim.com/post/54120</guid><dc:creator><![CDATA[clickone]]></dc:creator><pubDate>Sun, 10 Mar 2019 12:23:12 GMT</pubDate></item><item><title><![CDATA[Reply to authentication ב - express on Sun, 10 Mar 2019 12:04:41 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/clickone">@<bdi>clickone</bdi></a><br />
<a class="plugin-mentions-user plugin-mentions-a" href="/user/www">@<bdi>WWW</bdi></a></p>
<p dir="auto">אסור לשמור.<br />
מה השאלה.<br />
צריך אישורים ותקנים וזה עולה לא זול בכלל...</p>
<p dir="auto">מותר נראה לי רק טוקן ותאריך.</p>
]]></description><link>https://tchumim.com/post/54117</link><guid isPermaLink="true">https://tchumim.com/post/54117</guid><dc:creator><![CDATA[מנצפך]]></dc:creator><pubDate>Sun, 10 Mar 2019 12:04:41 GMT</pubDate></item><item><title><![CDATA[Reply to authentication ב - express on Sun, 10 Mar 2019 11:56:51 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/clickone">@<bdi>clickone</bdi></a> אמר ב<a href="/post/53976">authentication ב - express</a>:</p>
<blockquote>
<p dir="auto">אפילו נתוני אשראי לזכרוני אין איסור לשמור - כל עוד לא פרצו לך.</p>
</blockquote>
<p dir="auto">בטוח?<br />
יש איזה תקן אבטחת מידע שצריך לעמוד בו, לא?</p>
]]></description><link>https://tchumim.com/post/54114</link><guid isPermaLink="true">https://tchumim.com/post/54114</guid><dc:creator><![CDATA[WWW]]></dc:creator><pubDate>Sun, 10 Mar 2019 11:56:51 GMT</pubDate></item><item><title><![CDATA[Reply to authentication ב - express on Fri, 08 Mar 2019 13:54:13 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/%D7%99%D7%95%D7%A1%D7%A3-%D7%91%D7%9F-%D7%A9%D7%9E%D7%A2%D7%95%D7%9F">@<bdi>יוסף-בן-שמעון</bdi></a> אני לא חושב שזה לא חוקי לשמור סיסמאות בDB.<br />
(אא"כ יש לך נתונים כספיים באתר וגם אז לא בטוח)<br />
אפילו נתוני אשראי לזכרוני אין איסור לשמור - כל עוד לא פרצו לך.<br />
ברגע שפרצו לך אז זה הופך לפלילי. (בנתוני אשראי)</p>
<p dir="auto">מה שכן, כתבת בצדק מאד, שזה לא חכם וגם לא אתי כלפי לקוח הקצה שמפיק בידיים שלך סיסמא (בהרבה פעמים היא הסיסמא הקבועה שלו <img src="https://tchumim.com/assets/plugins/nodebb-plugin-emoji/emoji/android/1f62e.png?v=9d71ebe86e6" class="not-responsive emoji emoji-android emoji--open_mouth" style="height:23px;width:auto;vertical-align:middle" title=":O" alt="😮" /> )</p>
]]></description><link>https://tchumim.com/post/53976</link><guid isPermaLink="true">https://tchumim.com/post/53976</guid><dc:creator><![CDATA[clickone]]></dc:creator><pubDate>Fri, 08 Mar 2019 13:54:13 GMT</pubDate></item><item><title><![CDATA[Reply to authentication ב - express on Fri, 08 Mar 2019 09:30:29 GMT]]></title><description><![CDATA[<p dir="auto"><strong>אל תשמור סיסמאות ב DB</strong> זה גם לא חוקי ועלול לחשוף אותך לתביעות אם המידע יזלוג החוצה, וגם בגלל האחריות כלפי הקליינט שמפקיד את הסיסמה שלו אצלך והוא לא היה רוצה שכל מי שיש לו גישה לשרת יראה את הסיסמה שלו. יש מחלקות בנוד שמגבבות סיסמאות,  יש כאן כמה מדריכים לעבוד עם סיסמאות<br />
<a href="https://video-tov.ml/?tag=Passport.js&amp;page=1" target="_blank" rel="noopener noreferrer nofollow ugc">https://video-tov.ml/?tag=Passport.js&amp;page=1</a></p>
]]></description><link>https://tchumim.com/post/53966</link><guid isPermaLink="true">https://tchumim.com/post/53966</guid><dc:creator><![CDATA[יוסף בן שמעון]]></dc:creator><pubDate>Fri, 08 Mar 2019 09:30:29 GMT</pubDate></item><item><title><![CDATA[Reply to authentication ב - express on Fri, 08 Mar 2019 09:27:33 GMT]]></title><description><![CDATA[<p dir="auto">אתה צריך ליצור טבלה של יוזרים עם שם מייל סיסמה הרשאות ושאר ירקות, ובעמוד של login להגדיר בשביל פספורט את הפונקציה שמקבלת את המידע של ה login ובודקת אותו עם הטבלה של היוזרים, ולהגדיר ג"כ מה קורה במקרה של הצלחה וכישלון של login, ופה בערך מסתיים התפקיד שלך, אם הכניסה הצליחה פספורט שומר את זה בטבלה של הסשנים, ובכל בקשה של הקליינט אתה יכול לגשת לנתונים של הקליינט באובייקט req, משהו כזה:</p>
<pre><code>req.session.passport.user.name
</code></pre>
]]></description><link>https://tchumim.com/post/53965</link><guid isPermaLink="true">https://tchumim.com/post/53965</guid><dc:creator><![CDATA[יוסף בן שמעון]]></dc:creator><pubDate>Fri, 08 Mar 2019 09:27:33 GMT</pubDate></item><item><title><![CDATA[Reply to authentication ב - express on Fri, 08 Mar 2019 09:18:04 GMT]]></title><description><![CDATA[<p dir="auto">אין לי ניסיון ברדיס, אבל אני לא מבין למה צריך לשמור סשנים בזיכרון חי, זה מועד לפורענות של דליפת זיכרון, ואם אתה מאתחל את המכונה כל הסשנים נמחקים והקליינט לא מבין למה הוא צריך להכניס עוד פעם סיסמה אחרי שכבר הכניס לפני שעתיים.<br />
אקספרס סשנ'ס יודע לעבוד עם הרבה סוגי DB, אתה לא צריך לייחד DB מיוחד עבור הסשנים, רק תגדיר לו את הגדרות החיבור לDB הכללי והוא כבר ידאג ליצור טבלה וכל מה שצריך</p>
]]></description><link>https://tchumim.com/post/53964</link><guid isPermaLink="true">https://tchumim.com/post/53964</guid><dc:creator><![CDATA[יוסף בן שמעון]]></dc:creator><pubDate>Fri, 08 Mar 2019 09:18:04 GMT</pubDate></item><item><title><![CDATA[Reply to authentication ב - express on Thu, 07 Mar 2019 19:47:13 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/dovid">@<bdi>dovid</bdi></a> תודה.<br />
מה שנראה לי נכון לעבוד עם express-session. ולאחסן את הסשנים ב redis.</p>
<p dir="auto">מה אומרים?</p>
<p dir="auto">עדיף DB אחר?</p>
]]></description><link>https://tchumim.com/post/53920</link><guid isPermaLink="true">https://tchumim.com/post/53920</guid><dc:creator><![CDATA[מנצפך]]></dc:creator><pubDate>Thu, 07 Mar 2019 19:47:13 GMT</pubDate></item><item><title><![CDATA[Reply to authentication ב - express on Thu, 07 Mar 2019 19:45:54 GMT]]></title><description><![CDATA[<p dir="auto">זה שתי דברים שונים,<br />
express-session מטפל נטו בסשן - כלומר אחראי לשמירת מידע שצד שרת ואחזורו בכל בקשה לפי הקוקיס.<br />
passport מטפל בכל מה שנוגע לאוטנטיקציה שזה כולל את כל ההביטים של זיהוי משתמשים וכניסה באמצעות רשתות חברתיות וכו'.<br />
אני לא יודע איך passport שומר את המידע לאורך השסן.</p>
]]></description><link>https://tchumim.com/post/53919</link><guid isPermaLink="true">https://tchumim.com/post/53919</guid><dc:creator><![CDATA[dovid]]></dc:creator><pubDate>Thu, 07 Mar 2019 19:45:54 GMT</pubDate></item><item><title><![CDATA[Reply to authentication ב - express on Thu, 07 Mar 2019 18:06:37 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/%D7%9E%D7%A0%D7%A6%D7%A4%D7%9A">@<bdi>מנצפך</bdi></a> אמר ב<a href="/post/53898">authentication ב - express</a>:</p>
<blockquote></blockquote>
<p dir="auto">לפרספורט אין מערכת סשנים עצמית, הוא צריך מערכת שדואגת לשמור את הסשנים, ובשלב האימות צריך לשלוף את מזהה הסשן, אתה צריך גם express-session וגם passport</p>
]]></description><link>https://tchumim.com/post/53900</link><guid isPermaLink="true">https://tchumim.com/post/53900</guid><dc:creator><![CDATA[יוסף בן שמעון]]></dc:creator><pubDate>Thu, 07 Mar 2019 18:06:37 GMT</pubDate></item></channel></rss>