Díval jsem se na to a mám trochu pocit, že jsi otevřel Pandořinu skříňku…
Celé je to hodně zaprášené a než se s tím začne něco dělat, tak by se to mělo promyslet.
Ideální stav by dle mého byl, kdyby ty cookies nebyly vůbec potřeba a úplně ideálně by se zrušila i ta zařízení.
Podle mne jdou tři různé situace:
- Nemám pracoviště a není co řešit. Takto je to ve většině databází.
- Jdu “zvenku” někam a to pracoviště potřebuju, aby mi fungovala specifická tiskárna (třeba já mám v některých databázích nastavené pracoviště tak, abych mohl u sebe v kanceláři tisknout nálepky na síťová zařízení). V tomto případě mi na identifikaci pracoviště stačí veřejná IP adresa.
- Je to “opravdové” pracoviště, kde se tím nastavuje kde co a které je ve vnitřní síti. Tohle je jediná situace, která je problematická.
Já bych to viděl tak, že přihlašování přes nase-firma.shipard.app
bude fungovat jinak v případě, že v databázi existuje pracoviště s danou veřejnou IP adresou. Vsune se tam pokus o stažení nějaké konfigurace ze serveru v lokální síti, kde to pracoviště bude pro danou lokální IP adresu nadefinované. To bude velice rychlé a umožní to do budoucna další věci (třeba nějaký seznam uživatelů na té přihlašovací obrazovce apod.).
Tebe jako uživatele to nijak neomezí, protože chodíš přes shipard.app
, kde nic takového nebude.
Další možnost je, že na tom pracovišti by se aplikace spouštěla přes nějaké speciální url typu nase-firma.shipard.app/workplace/id-pracoviste
. Stejně to mají někde v záložkách prohlížeče nebo jako ikonu na ploše / v docku (aspoň si to myslím). Při startu přes takového url by došlo k přesměrování na přihlašovací dialog s tím, že by to byl de-facto ekvivalent stažení té konfigurace z předcházejího bodu.
Viděl bych to tak, že by to možná chtělo obě varianty. Ta druhá má výhodu, že není potřeba pevná IP adresa, což se může hodit při aktivaci nějakého záložního připojení. Navíc by to nepotřebovalo ve vnitřní síti žádný server.
Je potřeba, aby se k tomu vyjádřili lidi, co to používají - já opravdu netuším, jak se to na těch pracovištích “startuje”.
Ještě několik poznámek:
- Ten seznam uživatelů na pracovišti vůbec k ničemu není, vůbec se to nepoužívá.
- Upravit detekci pracoviště tak, aby se ignorovalo zařízení (když je seznam prázdný) je snadné, je to jeden řádek v kódu (to by řešilo situaci 2 - eventuálně v kombinaci s oživením toho seznamu uživatelů na pracovišti).
- Pracoviště pořád souvisí s ikonou websocketového serveru (zelený/červený čtvereček nahoře). Než se to začne měnit, mělo by se to nějak dořešit.
- Těch zařízeních bych se rád úplně zbavil, v podstatě to k ničemu není a stejně je v tom všude naprostý chaos.
No a úplně nakonec je tady otázka, jak moc je reálné/vhodné/bezpečné tu aplikaci na takovýchto “veřejných” počítačích používat v klasickém browseru. Viděl jsem situaci, kdy něco (předpokládám že nějaké rozšíření chrome) měnilo texty v aplikaci. Docela jsem se vyděsil, ale nevím jak tomu zabránit, když si tam někdo něco nainstaluje a odkliká všechna ta oprávnění.
Takže je tu opět dilema, jestli nezvážit znovu tu desktopovou aplikaci, která by řešila jak ta pracoviště, tak i nesvéprávné uživatele.