|
|
|
как работает аутентификация
|
|||
|---|---|---|---|
|
#18+
хочу разделить разростающееся Web-приложение на несколько варов. при этом необходимо что-бы пользователь логинился лиш раз(аля портал подручными средствами%)) способ аутентификации примитивный, всюду имющийся, BASIC. тупо потестил на имеющихся серваках авторизироваться надо лиш раз.(если "роли" для доступа совпадают и если окошко не грохать и таймаут не произошел) как устроен этот механизмус гне вкурсе..когда-то думал что это все как-то на сессии завязано, но потом усомнилси. вопросы: 1)всегда ли надо будет логиниться единожды? 2) могут ли у меня возникнуть какие либо проблемы? 3) собственно интересно как работает межханизм аунтификации ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.08.2007, 16:35:50 |
|
||
|
как работает аутентификация
|
|||
|---|---|---|---|
|
#18+
newj вопросы: 1)всегда ли надо будет логиниться единожды? 2) могут ли у меня возникнуть какие либо проблемы? 3) собственно интересно как работает межханизм аунтификации 1) Один раз на сессию, как и в любом виде авторизации. 2) Проблемы всегда могут возникнуть. 3) Почитайте документацию. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.08.2007, 17:38:18 |
|
||
|
как работает аутентификация
|
|||
|---|---|---|---|
|
#18+
newj3) собственно интересно как работает межханизм аунтификации - при базовой аутентификации браузер при каждом запросе к web-серверу шлет логин и пароль клиента в виде заголовка протокола HTTP. Пароль при этом кодируется по алгоритму Base64. Основная проблема базовой аутентификации - низкий уровень безопасности, если трафик будет перехвачен снифером, вполне реально вытащить пароль и раскодировать его. Основное достоинство базовой аутентификации - надежность, работает со всеми популярными браузерами и web-серверами (в отличие от Digest аутентификации - более безопасной, но не всегда поддерживаемой). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.08.2007, 17:42:49 |
|
||
|
как работает аутентификация
|
|||
|---|---|---|---|
|
#18+
если логин\пороль хранится в сессии, то почему при переходе из одного приложения на другое "логин\пороль" - сохраняется, а прочие атрибуты теряются? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.08.2007, 10:00:59 |
|
||
|
как работает аутентификация
|
|||
|---|---|---|---|
|
#18+
При BASIC аутентификации логин/пароль в header`е ходят. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.08.2007, 10:13:35 |
|
||
|
как работает аутентификация
|
|||
|---|---|---|---|
|
#18+
newjесли логин\пороль хранится в сессии, то почему при переходе из одного приложения на другое "логин\пороль" - сохраняется, а прочие атрибуты теряются? Где ты прочитал, что он хранится в сессии? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.08.2007, 10:22:01 |
|
||
|
как работает аутентификация
|
|||
|---|---|---|---|
|
#18+
vas0При BASIC аутентификации логин/пароль в header`е ходят. спасибо мне это уже и г-н Kachalov сказал и в нете прочел. Хрюхрюшкин. newjесли логин\пороль хранится в сессии, то почему при переходе из одного приложения на другое "логин\пороль" - сохраняется, а прочие атрибуты теряются? Где ты прочитал, что он хранится в сессии? Хрюхрюшкин. 1) Один раз на сессию, как и в любом виде авторизации. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.08.2007, 11:40:24 |
|
||
|
как работает аутентификация
|
|||
|---|---|---|---|
|
#18+
от сюда Код: plaintext т.е. пользователь с паролем в куке хранится?! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.08.2007, 11:44:14 |
|
||
|
как работает аутентификация
|
|||
|---|---|---|---|
|
#18+
а сессия в чем ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.08.2007, 11:45:08 |
|
||
|
как работает аутентификация
|
|||
|---|---|---|---|
|
#18+
newj Хрюхрюшкин. 1) Один раз на сессию, как и в любом виде авторизации. А ты прочитай на какой вопрос я дал этот ответ. Хрюхрюшкин. newj вопросы: 1)всегда ли надо будет логиниться единожды? .... 1) Один раз на сессию, как и в любом виде авторизации. ... А вот как работает сессия — тут уже другой момент. В Basic — пока не закрыто окно браузера или не вышел таймаут. В Form-based сессия держится пока не выйдет время, либо ты не закроешь сессию специальной командой (которая лежит под специальной кнопкой типа "Выйти"). Т.е. окно браузера можно закрыть и открыть заново — система тебя узнает и повторно вводить пароль не нужно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.08.2007, 11:49:51 |
|
||
|
как работает аутентификация
|
|||
|---|---|---|---|
|
#18+
newjКогда пользователь идентифицирован, Web-сервер и пользовательский агент HTTP обычно обмениваются опознавательными сервер файлами (cookies), позволяющими сохранять информацию о регистрации пользователя между требованиями HTTP. т.е. пользователь с паролем в куке хранится?! - в случае базовой аутентификации, нет ( подробней ). Использование куки для аутентификации это альтернативный путь, с достоинствами и недостатками схожими с достоинствами и недостатками базовой аутентификации (просто, но не безопасно). В "чистом" виде аутентификацию с помощью куки обычно не используют, так как есть более удобный и более функциональный механизм серверных сессий. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.08.2007, 12:28:10 |
|
||
|
|

start [/forum/topic.php?desktop=1&fid=59&tid=2144885]: |
0ms |
get settings: |
12ms |
get forum list: |
24ms |
check forum access: |
6ms |
check topic access: |
6ms |
track hit: |
61ms |
get topic data: |
16ms |
get forum data: |
4ms |
get page messages: |
75ms |
get tp. blocked users: |
2ms |
| others: | 321ms |
| total: | 527ms |

| 0 / 0 |
