|
|
|
как реализовать аунтефикацию для rest клиента.
|
|||
|---|---|---|---|
|
#18+
Не понимаю как осуществить аунтефикацию, если rest не имеет состояния. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.11.2013, 18:34:25 |
|
||
|
как реализовать аунтефикацию для rest клиента.
|
|||
|---|---|---|---|
|
#18+
В что-то не верное трактуете и при этом возводите в абсолют. На сколько я понимаю подразумевается что RESTful не должен ничего хранить о клиенте. Приэтом ничего не мешает хранить состояние на самом клиенте. Соответсвенно аутентификация это лишь передача токена клиенту. Сервер не хранит токен у себя, а каждый раз получается его от клиента и валидирует. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.11.2013, 18:41:50 |
|
||
|
как реализовать аунтефикацию для rest клиента.
|
|||
|---|---|---|---|
|
#18+
Blazkowicz, то есть у клиента есть некоторый идентификатор(секретный), который он передает серверу, который надо передавать при каждом http запросе? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.11.2013, 19:10:01 |
|
||
|
как реализовать аунтефикацию для rest клиента.
|
|||
|---|---|---|---|
|
#18+
как этот токен генерировать? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.11.2013, 19:12:28 |
|
||
|
как реализовать аунтефикацию для rest клиента.
|
|||
|---|---|---|---|
|
#18+
redwhite90как этот токен генерировать? Использовать общераcпространенные механизмы аутентификации. https://www.google.com/search?q=HTTP Authentication ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.11.2013, 19:20:37 |
|
||
|
как реализовать аунтефикацию для rest клиента.
|
|||
|---|---|---|---|
|
#18+
redwhite90как этот токен генерировать? Вы можете не парится с токеном а каждый раз передавать пару логин:пароль как к примеру здесь показано http://stackoverflow.com/questions/3283234/http-basic-authentication-in-java-using-httpclient ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.11.2013, 02:17:32 |
|
||
|
как реализовать аунтефикацию для rest клиента.
|
|||
|---|---|---|---|
|
#18+
redwhite90как этот токен генерировать? начни с простого - логин и пароль в куки в текстовом виде. А потом усложняй и шифруй. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.11.2013, 13:18:46 |
|
||
|
как реализовать аунтефикацию для rest клиента.
|
|||
|---|---|---|---|
|
#18+
redwhite90Не понимаю как осуществить аунтефикацию, если rest не имеет состояния. Странно - я думал что если мы строим приложение как набор rest сервисов - то какое дела нам до аунтефикации?! Или у вас в приложении есть Роли? пользователи , авторизация итд? Фактически Вы используете REST как набор красивых url ? что лежит в основе Вашего приложения : Spring ? какой контейнер используете ? Для Спринга : например http://www.spring-source.ru/docs_intermedia.php?type=manual&theme=docs_intermedia&docs_intermedia=chap01_p01 Так же для EE - можно настроить сервлет фильты под каждый набор url'ов. https://sites.google.com/site/jeecourses/task_administration Лучше пользоться готовыми решениями. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.11.2013, 14:10:09 |
|
||
|
как реализовать аунтефикацию для rest клиента.
|
|||
|---|---|---|---|
|
#18+
я пока ещё ничего не использую, просто примериваюсь. Идея передавать каждый раз логин и пароль понятна. В принципе наверное 2 небольших строки каждый раз передавать не особенно накладно, но морально как-то не очень. А вот с токеном как-то не ясна сама суть. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.11.2013, 10:41:03 |
|
||
|
как реализовать аунтефикацию для rest клиента.
|
|||
|---|---|---|---|
|
#18+
и добавлю: Есть некоторая система, она предоставляет функции. Естественно эта система под аунтефикацией. Часть этих функций предоставляется через веб сервисы, эти сервисы не должны быть доступны кому попало. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.11.2013, 10:44:21 |
|
||
|
как реализовать аунтефикацию для rest клиента.
|
|||
|---|---|---|---|
|
#18+
redwhite90и добавлю: Есть некоторая система, она предоставляет функции. Естественно эта система под аунтефикацией. Часть этих функций предоставляется через веб сервисы, эти сервисы не должны быть доступны кому попало. Тогда у вас обычное веб приложение с аунтефикацией. Что вы выбрали spring ? или EE ? вот самый простой пример Для EE https://netbeans.org/kb/docs/web/security-webapps.html ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.11.2013, 12:36:51 |
|
||
|
как реализовать аунтефикацию для rest клиента.
|
|||
|---|---|---|---|
|
#18+
Дальше вы можете развить свою безопасность : 1) поставить все под ssl - https 2) SSL клиентские сертификаты ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.11.2013, 12:38:22 |
|
||
|
как реализовать аунтефикацию для rest клиента.
|
|||
|---|---|---|---|
|
#18+
Atum1, вообще spring, но я бы не хотел к этому привязываться. в чем суть не понимаю. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.11.2013, 13:08:17 |
|
||
|
как реализовать аунтефикацию для rest клиента.
|
|||
|---|---|---|---|
|
#18+
redwhite90Atum1, вообще spring, но я бы не хотел к этому привязываться. в чем суть не понимаю. Суть в том что передавать в куках и по сети данные для доступа к ресурсам - это небезопасно! Тогда смотрите в сторону spring security - там много чего интересного :) http://www.mkyong.com/tutorials/spring-security-tutorials/ Самое простое - http://ru.wikibooks.org/wiki/Технический_обзор_Spring_Security Сколько пользователей в системе? Вы рассматривали возможность создания сессии пользователя ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.11.2013, 13:46:01 |
|
||
|
как реализовать аунтефикацию для rest клиента.
|
|||
|---|---|---|---|
|
#18+
Atum1, Для Rest + Spring http://www.baeldung.com/2011/10/31/securing-a-restful-web-service-with-spring-security-3-1-part-3/ ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.11.2013, 13:47:23 |
|
||
|
как реализовать аунтефикацию для rest клиента.
|
|||
|---|---|---|---|
|
#18+
Atum1, не не не.... мне непонятна сама идея этого токена. ну вот сервер же как-то его создать должен, потом он должен его передать клиенту. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.11.2013, 15:05:15 |
|
||
|
как реализовать аунтефикацию для rest клиента.
|
|||
|---|---|---|---|
|
#18+
redwhite90Atum1, не не не.... мне непонятна сама идея этого токена. ну вот сервер же как-то его создать должен, потом он должен его передать клиенту. Минуты так с 15 смотрите : ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.11.2013, 09:29:01 |
|
||
|
как реализовать аунтефикацию для rest клиента.
|
|||
|---|---|---|---|
|
#18+
redwhite90мне непонятна сама идея этого токена. ну вот сервер же как-то его создать должен, потом он должен его передать клиенту. Например по https. Если гонять его назад считаете не коммильфо. Считайте передайте ключ от RSA и в качестве токена передавайте зашифорванное им текущее время с солью. Одно и тоже время от одного клиента два раза не принимать (но это уже не rest - sic) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.11.2013, 10:22:53 |
|
||
|
как реализовать аунтефикацию для rest клиента.
|
|||
|---|---|---|---|
|
#18+
Сергей Арсеньев, а ключ как передать? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.11.2013, 11:24:03 |
|
||
|
как реализовать аунтефикацию для rest клиента.
|
|||
|---|---|---|---|
|
#18+
redwhite90, Сергей АрсеньевНапример по https Решение не идеальное. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.11.2013, 11:36:40 |
|
||
|
как реализовать аунтефикацию для rest клиента.
|
|||
|---|---|---|---|
|
#18+
redwhite90, ну и даже если передать, то что? сервер шифрует текущее время каким-то ключом, получает code. code получает клиент. и что дальше? может он узнать время и что это нам даст? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.11.2013, 11:37:55 |
|
||
|
как реализовать аунтефикацию для rest клиента.
|
|||
|---|---|---|---|
|
#18+
redwhite90, По защищенному каналу. Клиент придумывает соль передает ее серверу в ответ получает публичный ключ. Далее при каждом запросе к серверу передает зашифрованную ключем соль и время. Естественно сервер при этом должен помнить ключ для расшифровки соль и использованные времена - т.е. не rest. Да и если все равно нужен https - то можно и дальше через него работать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.11.2013, 11:45:45 |
|
||
|
как реализовать аунтефикацию для rest клиента.
|
|||
|---|---|---|---|
|
#18+
Сергей Арсеньевredwhite90, Сергей АрсеньевНапример по https Решение не идеальное. окей, если у клиента есть права пользоваться веб-сервисом, то у него есть rsa ключ. я сейчас вижу 2 варианта 1. пускай клиент передаёт этот ключ на сервер при каждом вызове сервиса и сервер проверяя этот ключ решает выполнить запрос или нет. 2. не передавать ключ на сервер. a)запрос, который не меняет состояние на сервере. Что нить типа getPlayer() сервер возвращает зашифрованные ключом данные и клиент, если у него есть ключ сможет расшифровать всё. b)запрос, который может поменять состояние на сервере. Что нить типа deletePlayer() вот тут мне непонятно как быть. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.11.2013, 11:54:11 |
|
||
|
как реализовать аунтефикацию для rest клиента.
|
|||
|---|---|---|---|
|
#18+
Сергей Арсеньев, Допустим канал связи защищён и никто взломать не может. а что такое соль? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.11.2013, 11:56:52 |
|
||
|
как реализовать аунтефикацию для rest клиента.
|
|||
|---|---|---|---|
|
#18+
redwhite90, Случайный набор данных добавляемый к зашифрованному сообщению. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.11.2013, 12:06:51 |
|
||
|
как реализовать аунтефикацию для rest клиента.
|
|||
|---|---|---|---|
|
#18+
Сергей Арсеньев, собственно на повестке дня остались следующие вопросы: 1.Зачем передавать время? 2.авторb)запрос, который может поменять состояние на сервере. Что нить типа deletePlayer() вот тут мне непонятно как быть. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.11.2013, 12:29:10 |
|
||
|
как реализовать аунтефикацию для rest клиента.
|
|||
|---|---|---|---|
|
#18+
redwhite90, Время не обязательно. Можно что-то другое из неповторяющейся последовательности. Главная задача, чтобы некто, перехвативший токен по дороге от клиента к серверу, не смог его повторить. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.11.2013, 13:11:39 |
|
||
|
как реализовать аунтефикацию для rest клиента.
|
|||
|---|---|---|---|
|
#18+
redwhite90, так почему не использовать spring security? хочется изобрести велосипед? а для полной защиты от перехвата в любом случае придется все оборачивать в ssl. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.11.2013, 13:47:10 |
|
||
|
как реализовать аунтефикацию для rest клиента.
|
|||
|---|---|---|---|
|
#18+
Сергей Арсеньевredwhite90, Время не обязательно. Можно что-то другое из неповторяющейся последовательности. Главная задача, чтобы некто, перехвативший токен по дороге от клиента к серверу, не смог его повторить. окей, зашифрованные данные без соли меня вполне устроят. а что насчёт авторавторзапрос, который может поменять состояние на сервере. Что нить типа deletePlayer() вот тут мне непонятно как быть. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.11.2013, 14:40:14 |
|
||
|
как реализовать аунтефикацию для rest клиента.
|
|||
|---|---|---|---|
|
#18+
Iliyam, просто пытаюсь понять как этот механиззм в общем работает ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.11.2013, 14:40:56 |
|
||
|
как реализовать аунтефикацию для rest клиента.
|
|||
|---|---|---|---|
|
#18+
redwhite90 окей, зашифрованные данные без соли меня вполне устроят. Только не применяйте для этого слово "зашифрованные". Что помешает перехватившему подставлять свое время, и обращаться к вашему сервису? Почитайте про RSA, если нужно шифрование. И про spring security, если нужно разделение полномочий. Кстати, RSA по-моему еще не сломали. Даже конкурс ломателей вроде проводится с каким-то денежным призом. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.11.2013, 15:24:31 |
|
||
|
как реализовать аунтефикацию для rest клиента.
|
|||
|---|---|---|---|
|
#18+
Iliyam, я в курсе про RSA. я тоже про время и соль ничерта не понял. просто дать всем клиентам ключи, да и отсылать(с сервера) ЗАШИФРОВАННЫЕ данные. но так никто мне и не отвечает что делать если мне нужен запрос, который меняет состояние на сервере; как проверить, что у пользователя хватает прав? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.11.2013, 15:46:31 |
|
||
|
как реализовать аунтефикацию для rest клиента.
|
|||
|---|---|---|---|
|
#18+
redwhite90Iliyam, я в курсе про RSA. я тоже про время и соль ничерта не понял. просто дать всем клиентам ключи, да и отсылать(с сервера) ЗАШИФРОВАННЫЕ данные. шифрование будет в обе стороны. для параноиков включить доступ только по ssl. но тогда надо будет ключи как-то руками на клиентов положить. redwhite90но так никто мне и не отвечает что делать если мне нужен запрос, который меняет состояние на сервере; как проверить, что у пользователя хватает прав? так spring security в помощь. для REST не знаю, но для GWT-RPC вполне все хорошо работает, думаю там особой разницы нет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.11.2013, 16:07:25 |
|
||
|
как реализовать аунтефикацию для rest клиента.
|
|||
|---|---|---|---|
|
#18+
Iliyam, то есть как делает spring security вы представления не имеете просто? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.11.2013, 16:14:17 |
|
||
|
как реализовать аунтефикацию для rest клиента.
|
|||
|---|---|---|---|
|
#18+
redwhite90Iliyam, то есть как делает spring security вы представления не имеете просто? конечно не имею. махнул палочкой, и оно само все заработало) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.11.2013, 16:17:05 |
|
||
|
как реализовать аунтефикацию для rest клиента.
|
|||
|---|---|---|---|
|
#18+
redwhite90но так никто мне и не отвечает что делать если мне нужен запрос, который меняет состояние на сервере; как проверить, что у пользователя хватает прав? был разговор про rest. Занафига тебе состояние, соли, алгоритмы шифрования и т.д. На SQL.ru как работает? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.11.2013, 19:55:12 |
|
||
|
как реализовать аунтефикацию для rest клиента.
|
|||
|---|---|---|---|
|
#18+
redwhite90просто дать всем клиентам ключи, да и отсылать(с сервера) ЗАШИФРОВАННЫЕ данные. но так никто мне и не отвечает что делать если мне нужен запрос, который меняет состояние на сервере; как проверить, что у пользователя хватает прав? Именно эти слова и не позволяют понять. Поскольку в корне не верные. Шифрует клиент. Строку Соль;Логин;Время и прикладываешь к запросу. Если не знаешь Соль и Логин не сможешь сгенерировать новое сообщение. Повторишь старую последовательность - отлуп по времени. Можно и по простому Посылаешь только время (открытое) и SHA строчки что вверху, не зная состояния для Соль;Логин сложно подделать SHA для Время. А можно просто записал логин в cookie и веришь всем кто его говорит. :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.11.2013, 22:25:59 |
|
||
|
как реализовать аунтефикацию для rest клиента.
|
|||
|---|---|---|---|
|
#18+
redwhite90Iliyam, я в курсе про RSA. я тоже про время и соль ничерта не понял. просто дать всем клиентам ключи, да и отсылать(с сервера) ЗАШИФРОВАННЫЕ данные. но так никто мне и не отвечает что делать если мне нужен запрос, который меняет состояние на сервере; как проверить, что у пользователя хватает прав? смешались в кучу кони, люди... ) википедияАвторизация (от англ. authorization — разрешение, уполномочивание) — предоставление определённому лицу или группе лиц прав на выполнение определённых действий; а также процесс проверки (подтверждения) данных прав при попытке выполнения этих действий.[1][2][3] Часто можно услышать выражение, что какой-то человек «авторизован» для выполнения данной операции — это значит, что он имеет на неё право. Авторизацию не следует путать с аутентификацией: аутентификация — это лишь процедура проверки подлинности данных, например, проверки соответствия введённого пользователем пароля к учётной записи паролю в базе данных, или проверка цифровой подписи письма по ключу шифрования, или проверка контрольной суммы файла на соответствие заявленной автором этого файла. если есть spring security, то авторизацию надо делать с её помощью. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.11.2013, 10:27:53 |
|
||
|
как реализовать аунтефикацию для rest клиента.
|
|||
|---|---|---|---|
|
#18+
Сергей Арсеньевredwhite90просто дать всем клиентам ключи, да и отсылать(с сервера) ЗАШИФРОВАННЫЕ данные. но так никто мне и не отвечает что делать если мне нужен запрос, который меняет состояние на сервере; как проверить, что у пользователя хватает прав? Именно эти слова и не позволяют понять. Поскольку в корне не верные. Шифрует клиент. Строку Соль;Логин;Время и прикладываешь к запросу. Если не знаешь Соль и Логин не сможешь сгенерировать новое сообщение. Повторишь старую последовательность - отлуп по времени. Можно и по простому Посылаешь только время (открытое) и SHA строчки что вверху, не зная состояния для Соль;Логин сложно подделать SHA для Время. А можно просто записал логин в cookie и веришь всем кто его говорит. :) я не понимаю о чем вы вообще. Давайте на пальцах: Если клиент веб сервиса. Есть сервер, на котором работает этот сервис. на сервис приходит запрос на удаление юзера от "некто". как сервер поймёт, что это авторизованный клиент?ибо если "некто" имеет права, то пользователя надо удалить, а если нет, то нет. И давайте не влезать в дебри шифрования - это имхо только путает. можно просто использовать слово "зашифруем". ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.11.2013, 00:41:59 |
|
||
|
как реализовать аунтефикацию для rest клиента.
|
|||
|---|---|---|---|
|
#18+
redwhite90просто пытаюсь понять как этот механиззм в общем работаетНевозможность сохранения состоянияПротокол передачи гипертекста (HTTP), являющийся движущей силой web'а, — это протокол без сохранения состояния. Связано это с тем, что в нём нет ничего, что требует от браузера идентифицировать себя при каждом запросе, а также отсутствует постоянно установленное соединение между браузером и web-сервером, которое сохранялось бы от страницы к странице. Когда пользователь посещает web-сайт, браузер посылает HTTP-запрос web-серверу, который в свою очередь возвращает HTTP-ответ. Этим взаимодействие и ограничивается, это и представляет собой завершённую HTTP-транзакцию. Так как обмен информацией в web'е основан на HTTP, сохранение состояния в web-приложении может быть для разработчиков очень сложной задачей. Куки — это расширение протокола HTTP, которое было введено, чтобы помочь в обеспечении сохраняющих состояние HTTP-транзакций, но забота о конфиденциальности побуждает многих пользователей отключать поддержку кук. Информация о состоянии может быть передана через URL, однако её случайное раскрытие представляет собой серьёзную угрозу безопасности. Фактически, сама суть сохранения состояния требует, чтобы клиент идентифицировал себя, однако те из нас, кто задумывается о безопасности, знают, что мы никогда не должны доверять информации, посланной клиентом. Несмотря на всё это, существуют изящные способы решения проблемы сохранения состояния. Конечно, идеального решения не существует, как и способа, который может удовлетворить нужды каждого. Эта статья представляет некоторые способы, которые могут надёжно обеспечить возможность сохранения состояния, а также защитить от основанных на сессии атак, таких как ВСД {Б.С.: в оригинале — impersonation.} — выдача себя за другого (подделка сессии). Попутно вы изучите, как на самом деле работают куки, что делают PHP сессии и что требуется для подделки сессии. P.S. http://phpclub.ru/detail/article/sessions ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.11.2013, 07:16:15 |
|
||
|
как реализовать аунтефикацию для rest клиента.
|
|||
|---|---|---|---|
|
#18+
redwhite90, Тебе 2-ую страницу твердят - "куки" ФЕРШТЕЙН? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.11.2013, 15:26:35 |
|
||
|
как реализовать аунтефикацию для rest клиента.
|
|||
|---|---|---|---|
|
#18+
Petro123,Usman, абсолютно не понимаю вас Куки это всего лишь данные, которые отсылаются при каждом http запросе. мне всё равно как они будут отсылаться - через куки, либо я явно буду их передавать. ===================================================== авторЕсли клиент веб сервиса. Есть сервер, на котором работает этот сервис. на сервис приходит запрос на удаление юзера от "некто". как сервер поймёт, что это авторизованный клиент?ибо если "некто" имеет права, то пользователя надо удалить, а если нет, то нет. ваш ответ на это - "через куки". Сформулируйте, пожалуйста, полностью вашу мысль, я не понимаю. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.11.2013, 16:03:51 |
|
||
|
как реализовать аунтефикацию для rest клиента.
|
|||
|---|---|---|---|
|
#18+
redwhite90, - Клиент отправляет HTTP(S)-запрос на сервер передает логин-пароль в параметрах (куки, урл, POST...) - Сервер получает логин-пароль и генерит некий ID, по которому он будет идентифицировать этого клиента при след. запросах - Стартовала сессия для этого клиента - Очередной запрос клиента (ID должен быть в параметрах обязательно) - ... - Сессия может умереть по истечению определенного времени (неактивность клиента, бездействие, сервер упал...) - ... Как-то так ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.11.2013, 16:23:52 |
|
||
|
как реализовать аунтефикацию для rest клиента.
|
|||
|---|---|---|---|
|
#18+
Usman, теперь я вас наконец-то понял) спасибо. Но всё-таки без логина и пароля не обойтись) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.11.2013, 16:40:17 |
|
||
|
как реализовать аунтефикацию для rest клиента.
|
|||
|---|---|---|---|
|
#18+
redwhite90, rest это каждый запрос от клиента как в первый раз. Значит все параметры идут с запросом. Нет состояния и сервер вас не помнит между запросами. Значит ты каждый раз при запросе вводишь в URL параметры Вася+пароль. ДЛЯ удобства чтобы каждый раз не вводить, сервер в куки сохраняет эти Вася+пароль. Т.е. состояние хранит сервер на клиенте в виде куков. И только для того чтобы сервер вас помнил. Иначе куки не нужны. Так понятно? ЗЫ. Можно обойтись одним паролем такого вида = kekcOnmgFhjuG253n@@ ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.11.2013, 16:52:45 |
|
||
|
как реализовать аунтефикацию для rest клиента.
|
|||
|---|---|---|---|
|
#18+
Petro123, Да, я всё понял) спасибо) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.11.2013, 17:00:20 |
|
||
|
|

start [/forum/topic.php?all=1&fid=59&tid=2128091]: |
0ms |
get settings: |
10ms |
get forum list: |
17ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
186ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
51ms |
get tp. blocked users: |
1ms |
| others: | 203ms |
| total: | 486ms |

| 0 / 0 |
