Sven Rautenberg: TAN: Server-Zeit - Benutzer-Zeit

Beitrag lesen

Moin!

ich denke darüber nach, einer <form> eine TAN (Transaktionsnummer) mitzugeben, um zu gewährleisten, dass dieses Formular nur einmal verarbeitet wird, auch wenn es mehrfach gesendet wird.

Hat die TAN irgendetwas mit Benutzerinteraktion zu tun, im Sinne von "TAN beim Online-Banking"?

Wenn nein, dann generiere einfach einen zufälligen oder gerne auch seriellen Wert (für die Eindeutigkeit innerhalb eines gewissen Zeitraumes), und speichere ab, wenn dieser Wert zu dir zurückkommt und erfolgreich verarbeitet werden kann.

Weitere eintreffende Werte werden mit der Liste abgeglichen und bei Vorkommen in netter Form zurückgewiesen.

Einen Zeitstempel, insbesondere einen mit lokaler Uhrzeit, würde ich in diesem Zusammenhang absolut meiden wollen. Zum einen, weil dir die Zeitinformation nichts bringt, aber insbesondere weil die Zeitzonen- und Zeitumstellungsproblematik dir kräftig ins Handwerk pfuschen kann.

- Sven Rautenberg

--
"Love your nation - respect the others."