Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / web api + иденти\аутенти-фикация / 10 сообщений из 10, страница 1 из 1
24.11.2015, 11:57
    #39111920
sqlask
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
web api + иденти\аутенти-фикация
Привет.
Что то никак не додумаю.
Как бы мне сделать общение с web api с использованием закрытого ключа?
Допустим, при обращении к web api она отсылает некое шифрованное значение и ждет ответ.
Если к одному ресурсу обращается миллион пользователей, как сама служба может запомнить, кому какое значение она выслала?
...
Рейтинг: 0 / 0
24.11.2015, 13:45
    #39112072
monstrU
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
web api + иденти\аутенти-фикация
sqlask,

сделай по Https да и все
...
Рейтинг: 0 / 0
24.11.2015, 13:48
    #39112075
sqlask
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
web api + иденти\аутенти-фикация
не могу.
...
Рейтинг: 0 / 0
24.11.2015, 16:48
    #39112417
monstrU
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
web api + иденти\аутенти-фикация
sqlaskне могу.

ты можешь !!!
...
Рейтинг: 0 / 0
27.11.2015, 14:23
    #39114921
sqlask
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
web api + иденти\аутенти-фикация
Придумала. Сделала открытый-закрытый ключ.
Шифрую подпись открытым, втыкаю в http-header и передаю при каждом обращении.
На серваке дешифрую закрытым.
...
Рейтинг: 0 / 0
27.11.2015, 16:22
    #39115063
hVostt
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
web api + иденти\аутенти-фикация
sqlask,

ты рассказала про https в общих чертах
...
Рейтинг: 0 / 0
29.11.2015, 18:00
    #39115745
monstrU
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
web api + иденти\аутенти-фикация
sqlask,

ну теперь последний шаг - включить https на хосте, раз сертификатами и так уже пользуешься
...
Рейтинг: 0 / 0
01.12.2015, 12:29
    #39117212
ЕвгенийВ
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
web api + иденти\аутенти-фикация
sqlaskПридумала. Сделала открытый-закрытый ключ.
Шифрую подпись открытым, втыкаю в http-header и передаю при каждом обращении.
На серваке дешифрую закрытым.
Фигня полная.
Подпись должна шифроваться закрытым, а дешифровываться открытым.
...
Рейтинг: 0 / 0
01.12.2015, 12:30
    #39117217
ЕвгенийВ
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
web api + иденти\аутенти-фикация
hVosttsqlask,

ты рассказала про https в общих чертах
Вообще то нет, просто набор слов. Хотя для менеджеров пойдет, особенно для эффективных.
...
Рейтинг: 0 / 0
01.12.2015, 12:56
    #39117258
Axeleron
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
web api + иденти\аутенти-фикация
ЕвгенийВsqlaskПридумала. Сделала открытый-закрытый ключ.
Шифрую подпись открытым, втыкаю в http-header и передаю при каждом обращении.
На серваке дешифрую закрытым.
Фигня полная.
Подпись должна шифроваться закрытым, а дешифровываться открытым.
По-русски это назвается закрытый и открытый взаместо прайват и паблик ключи? :)
Да там вообще, конечно, перл, что ТС придумала: там и шифрование, и http-header, и публичный с приватным ключами. Зоопарк в общем, без общих принципов понимания всего того, что перечислено.

А для начала нужно вообще понять, чего же такого ТС хотела?

sqlaskКак бы мне сделать общение с web api с использованием закрытого ключа?
Что Вы подразумеваете под использованием закрытого ключа в данном контексте? Вы про токен аутентификации имеете в виду?

sqlaskДопустим, при обращении к web api она отсылает некое шифрованное значение и ждет ответ.
Простите, кто 'она'? И вы о шифровании или аутентификации все-таки? Это-таки действительно две разные вещи.

sqlaskЕсли к одному ресурсу обращается миллион пользователей, как сама служба может запомнить, кому какое значение она выслала?
Судя по все тут все-таки речь об аутентификации идет. Почитайте об oAuth, если я правильно понял, Вам нужно именно это, а не какие-то открытые и закрытые ключи.
...
Рейтинг: 0 / 0
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / web api + иденти\аутенти-фикация / 10 сообщений из 10, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]