powered by simpleCommunicator - 2.0.59     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / MVC 3 Как передать авторизационные данные между сайтами использующие одну БД?
25 сообщений из 25, страница 1 из 1
MVC 3 Как передать авторизационные данные между сайтами использующие одну БД?
    #38029749
Pavluha
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Как передать авторизационные данные между сайтами использующие одну БД?
...
Рейтинг: 0 / 0
MVC 3 Как передать авторизационные данные между сайтами использующие одну БД?
    #38029934
Deza
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
PavluhaКак передать авторизационные данные между сайтами использующие одну БД?
кукисы?
...
Рейтинг: 0 / 0
MVC 3 Как передать авторизационные данные между сайтами использующие одну БД?
    #38030159
Фотография AHTOH_L
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Pavluha, вы бы задачу описали поподробнее. можно много всего напридумывать.
...
Рейтинг: 0 / 0
MVC 3 Как передать авторизационные данные между сайтами использующие одну БД?
    #38030187
ShSerge
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Deza,

Какие кукисы нафиг? Они только в контексте одного домена работают.
...
Рейтинг: 0 / 0
MVC 3 Как передать авторизационные данные между сайтами использующие одну БД?
    #38030285
Deza
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ShSergeDeza,

Какие кукисы нафиг? Они только в контексте одного домена работают.

Согласен, бред написал:)

ну тогда через какой нить параметр сессии в УРЛ, хотя для начала надо узнать чего хочет ТС
...
Рейтинг: 0 / 0
MVC 3 Как передать авторизационные данные между сайтами использующие одну БД?
    #38030308
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ShSergeDeza,

Какие кукисы нафиг? Они только в контексте одного домена работают.
1. А где сказано, что сайты расположены в разных доменах?
2. Автор, кури SSO.
...
Рейтинг: 0 / 0
MVC 3 Как передать авторизационные данные между сайтами использующие одну БД?
    #38030358
Фотография OracleLover
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МСУ
2. Автор, кури SSO.

Заинтересовал, почитал. Так и не понял - а как в итоге идет передача этого токена с авторизационными данными. Как по мне - задача не очень правильная с точки зрения безопасности у ТС.
...
Рейтинг: 0 / 0
MVC 3 Как передать авторизационные данные между сайтами использующие одну БД?
    #38030378
Deza
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
OracleLoverМСУ2. Автор, кури SSO.

Заинтересовал, почитал. Так и не понял - а как в итоге идет передача этого токена с авторизационными данными.

токен передаются в урле а потом смотрится в базе кто есть кто:)
...
Рейтинг: 0 / 0
MVC 3 Как передать авторизационные данные между сайтами использующие одну БД?
    #38030384
Deza
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
токен передаются в урле, а потом по токену смотрится в базе кто есть кто, сам токен живет в среднем меньше секунды
...
Рейтинг: 0 / 0
MVC 3 Как передать авторизационные данные между сайтами использующие одну БД?
    #38030431
Фотография OracleLover
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dezaтокен передаются в урле, а потом по токену смотрится в базе кто есть кто, сам токен живет в среднем меньше секунды

т.е если идет передача токена по обычному протоколу и я мониторю канал - мне не составит труда, перехватить токен и залогиниться?
...
Рейтинг: 0 / 0
MVC 3 Как передать авторизационные данные между сайтами использующие одну БД?
    #38030506
Deza
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
OracleLoverDezaтокен передаются в урле, а потом по токену смотрится в базе кто есть кто, сам токен живет в среднем меньше секунды

т.е если идет передача токена по обычному протоколу и я мониторю канал - мне не составит труда, перехватить токен и залогиниться?
время жизни токена в базе составляет не более 1 сек, так что врядле:)
алгоритм такой(по крайне мере я так реализовывал)

1.человек заходит на сайт, ему присваивается сессия
2. при переходе на другой сайт связанный сайт генерируется токен, и добавляется значение в урлу
3. сайт принимает токен, находит соответствующую сессию в базе, удаляет значения токена
...
Рейтинг: 0 / 0
MVC 3 Как передать авторизационные данные между сайтами использующие одну БД?
    #38030511
Фотография OracleLover
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
DezaOracleLoverпропущено...


т.е если идет передача токена по обычному протоколу и я мониторю канал - мне не составит труда, перехватить токен и залогиниться?
время жизни токена в базе составляет не более 1 сек, так что врядле:)
алгоритм такой(по крайне мере я так реализовывал)

1.человек заходит на сайт, ему присваивается сессия
2. при переходе на другой сайт связанный сайт генерируется токен, и добавляется значение в урлу
3. сайт принимает токен, находит соответствующую сессию в базе, удаляет значения токена

Т.е в базе токен 1 секунду живет... мм интересно а как вы это реализовали на стороне БД? Это первый вопрос и второй, а что произойдет если сайт не успеет обработать токен и подключиться - секунда таки не так уж и много? Вы не подумайте что я придираюсь - просто чем-то веет от всего этого велосипедным, и интересно очень )
...
Рейтинг: 0 / 0
MVC 3 Как передать авторизационные данные между сайтами использующие одну БД?
    #38030522
Deza
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
OracleLoverDezaпропущено...

время жизни токена в базе составляет не более 1 сек, так что врядле:)
алгоритм такой(по крайне мере я так реализовывал)

1.человек заходит на сайт, ему присваивается сессия
2. при переходе на другой сайт связанный сайт генерируется токен, и добавляется значение в урлу
3. сайт принимает токен, находит соответствующую сессию в базе, удаляет значения токена

Т.е в базе токен 1 секунду живет... мм интересно а как вы это реализовали на стороне БД? Это первый вопрос и второй, а что произойдет если сайт не успеет обработать токен и подключиться - секунда таки не так уж и много? Вы не подумайте что я придираюсь - просто чем-то веет от всего этого велосипедным, и интересно очень )


если интересно, могу скинуть вечером код реализации всего этого, и в каком то смысле будет веять велосипедом, так как делал это все, когда только начал изучать .Net
...
Рейтинг: 0 / 0
MVC 3 Как передать авторизационные данные между сайтами использующие одну БД?
    #38030964
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
OracleLoverЗаинтересовал, почитал. Так и не понял - а как в итоге идет передача этого токена с авторизационными данными
Вот тут объяснял: 9864410

OracleLoverКак по мне - задача не очень правильная с точки зрения безопасности у ТС.
Задача правильная. Со всех сторон, в т.ч. и безопасности.
...
Рейтинг: 0 / 0
MVC 3 Как передать авторизационные данные между сайтами использующие одну БД?
    #38030996
Фотография OracleLover
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МСУ,

скинь плз (Main Launcher Site + Test Site)
...
Рейтинг: 0 / 0
MVC 3 Как передать авторизационные данные между сайтами использующие одну БД?
    #38031024
Enomay
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
ShSergeDeza,

Какие кукисы нафиг? Они только в контексте одного домена работают.

про cross domain cookies ничего не слышали? ;-)
...
Рейтинг: 0 / 0
MVC 3 Как передать авторизационные данные между сайтами использующие одну БД?
    #38031035
ShSerge
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
EnomayShSergeDeza,

Какие кукисы нафиг? Они только в контексте одного домена работают.

про cross domain cookies ничего не слышали? ;-)
Не слышал, потому что их не бывает, а если случится такое, то это - бага, а не фича. :)
...
Рейтинг: 0 / 0
MVC 3 Как передать авторизационные данные между сайтами использующие одну БД?
    #38031069
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
OracleLoverМСУ, скинь плз (Main Launcher Site + Test Site)
Single Sign-On Enterprise Security for Web Applications
...
Рейтинг: 0 / 0
MVC 3 Как передать авторизационные данные между сайтами использующие одну БД?
    #38031070
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
EnomayShSergeDeza,
Какие кукисы нафиг? Они только в контексте одного домена работают.
про cross domain cookies ничего не слышали? ;-)
Это бред. Только домены n-уровней.
...
Рейтинг: 0 / 0
MVC 3 Как передать авторизационные данные между сайтами использующие одну БД?
    #38031274
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Да, Enomay, походу сам ещё не разобрался, что означает словосочетание "cross domain cookies" :)
Вот если разберётся, то окажется что "кроссдоменность" - это не свойство кукисов, а редирект на центральный домен, генерация токена и редирект обратно с токеном :)
...
Рейтинг: 0 / 0
MVC 3 Как передать авторизационные данные между сайтами использующие одну БД?
    #38035679
Pavluha
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Всем спасибо!
Пока хватило этого: http://msdn.microsoft.com/en-us/library/eb0zx8fc.aspx
...
Рейтинг: 0 / 0
MVC 3 Как передать авторизационные данные между сайтами использующие одну БД?
    #38036391
levka9
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
можно ещё использовать сесию через SQL Server задав в конфиге:

<sessionState mode="SQLServer" />


http://support.microsoft.com/kb/317604
...
Рейтинг: 0 / 0
MVC 3 Как передать авторизационные данные между сайтами использующие одну БД?
    #38036591
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
levka9можно ещё использовать сесию через SQL Server задав в конфиге:

<sessionState mode="SQLServer" />


http://support.microsoft.com/kb/317604 И что дальше? Как это будет работать в рамках задачи ТС?
...
Рейтинг: 0 / 0
MVC 3 Как передать авторизационные данные между сайтами использующие одну БД?
    #38038648
Deza
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
skyANAlevka9можно ещё использовать сесию через SQL Server задав в конфиге:

<sessionState mode="SQLServer" />


http://support.microsoft.com/kb/317604 И что дальше? Как это будет работать в рамках задачи ТС?
это из серии "я где то слышал"
...
Рейтинг: 0 / 0
MVC 3 Как передать авторизационные данные между сайтами использующие одну БД?
    #38038790
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
levka9можно ещё использовать сесию через SQL Server задав в конфиге:
<sessionState mode="SQLServer" />
http://support.microsoft.com/kb/317604
А сессия тут каким боком? :)
...
Рейтинг: 0 / 0
25 сообщений из 25, страница 1 из 1
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / MVC 3 Как передать авторизационные данные между сайтами использующие одну БД?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]