registro utente Indirizzo IP per chiamata o per sessione api

1

Ho bisogno di memorizzare l'indirizzo IP dell'utente per ulteriori analisi della posizione IP e altre indagini di sicurezza. Sto creando token di sessione con una scadenza di 20 minuti: è sufficiente memorizzare solo l'indirizzo IP quando il client tenta di rinnovare il suo token di sessione o devo registrarlo in ogni chiamata? Il problema è lo spazio di archiviazione del registro ...

Grazie,

    
posta ptou 18.09.2017 - 16:25
fonte

1 risposta

0

Se stai semplicemente cercando di afferrare l'IP per l'analisi della posizione, allora ne hai bisogno solo una volta. Afferrando l'IP più volte, per connessione non verranno aggiunte ulteriori informazioni per facilitare un'indagine, a meno che non ti aspetti che l'IP dell'utente di destinazione si rinnovi a ogni connessione.

Se si è preoccupati del livello di informazioni, si consiglia di prendere in considerazione il MAC, il nome utente e il nome del sistema, se possibile, nella configurazione. Tutti questi possono essere facilmente falsificati e modificati, ma possono fornire informazioni più preziose nel caso in cui un IP dell'utente di destinazione provenga da un IP pubblico NAT.

    
risposta data 18.09.2017 - 16:53
fonte

Leggi altre domande sui tag