Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

248
Views
¿Cómo validar una sesión de usuario activa en el cliente?

Estoy creando una aplicación simple con autenticación de token base64. Para ser más seguro, se debe usar la protección CSFR. Además, quiero evitar cualquier tipo de marco o biblioteca para comprender realmente cada paso.

Llegué al punto en el que envío una solicitud de fetch con el encabezado "Authentication: Basic <base64 token>" . Para almacenar ese token, necesita algún tipo de solución de administración de estado, cookies o almacenamiento local. Para simplificar, aterricé en sessionStorage, pero inmediatamente vi el peligro:
En la página de administración tenía un if (!sessionStorage.token) window.location.href = "/"; declaración. Eso podría manipularse fácilmente con las herramientas de desarrollo de los navegadores.

Eso me hizo preguntarme, ¿cómo se valida realmente una sesión de usuario activa?

  • el nombre de la cookie se puede establecer con las herramientas de desarrollo
  • obviamente cualquier tipo de solución localStorage / sessionStorage, también

¿Es realmente posible con una solución de gestión estatal?
¿Es necesario validar el contenido de una cookie con una solicitud de obtención adicional?
¿Podría simplemente pasar el token junto con la solicitud GET para la página de administración y terminar?

about 4 years ago · Juan Pablo Isaza
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!