powered by simpleCommunicator - 2.0.59     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / SOAP Headers и аутентификация
2 сообщений из 2, страница 1 из 1
SOAP Headers и аутентификация
    #33837885
Slava
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Ну зачем с помощью заголовков делать это понятно. Только как...?
Всмысле не с программной точки зрения :). Тут тоже все ясно. Делаем наследника с учетными данными и ждем его. Когда приходит сравниваем пароль. Далее по обстоятельствам.
Не понятно вот, что:
1. Читал интернет. Предлагают учетные данные шифровать. Ну а смысл то какой? Если кто-то задастся целью прочить учетные данные, то он прочитает либо сразу пароль, либо его зашифрованную версию. Ну и что злоумыленнику помешает создать у себя на клиенте моего наследника и сылануть мне его прям с зашифрованным паролем?
2. И вот еще чего не понятно. Как правило метод не один. И что в каждом лазить в базу и сверять пароль? Как-то это не производительно выглядит. Хотя конечно пулинг и все такое. Но все-равно целый select делать!
...
Рейтинг: 0 / 0
SOAP Headers и аутентификация
    #33838265
IAmTonik
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
1. ну есть еще SSL, он решит твою проблему.
если хочется передавать пароль без SSL, то есть SRP6, но проще через SSL
2. зачем? Делаешь метод Login(string login, string password), а клиенту отдаешь SessionIDheader. а соответсвие можно хранить в памяти, можно в XML.
...
Рейтинг: 0 / 0
2 сообщений из 2, страница 1 из 1
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / SOAP Headers и аутентификация
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]