Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / MVC 3 Как передать авторизационные данные между сайтами использующие одну БД? / 25 сообщений из 25, страница 1 из 1
08.11.2012, 10:23
    #38029749
Pavluha
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MVC 3 Как передать авторизационные данные между сайтами использующие одну БД?
Как передать авторизационные данные между сайтами использующие одну БД?
...
Рейтинг: 0 / 0
08.11.2012, 12:00
    #38029934
Deza
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MVC 3 Как передать авторизационные данные между сайтами использующие одну БД?
PavluhaКак передать авторизационные данные между сайтами использующие одну БД?
кукисы?
...
Рейтинг: 0 / 0
08.11.2012, 13:32
    #38030159
AHTOH_L
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MVC 3 Как передать авторизационные данные между сайтами использующие одну БД?
Pavluha, вы бы задачу описали поподробнее. можно много всего напридумывать.
...
Рейтинг: 0 / 0
08.11.2012, 13:42
    #38030187
ShSerge
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MVC 3 Как передать авторизационные данные между сайтами использующие одну БД?
Deza,

Какие кукисы нафиг? Они только в контексте одного домена работают.
...
Рейтинг: 0 / 0
08.11.2012, 14:25
    #38030285
Deza
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MVC 3 Как передать авторизационные данные между сайтами использующие одну БД?
ShSergeDeza,

Какие кукисы нафиг? Они только в контексте одного домена работают.

Согласен, бред написал:)

ну тогда через какой нить параметр сессии в УРЛ, хотя для начала надо узнать чего хочет ТС
...
Рейтинг: 0 / 0
08.11.2012, 14:33
    #38030308
МСУ
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MVC 3 Как передать авторизационные данные между сайтами использующие одну БД?
ShSergeDeza,

Какие кукисы нафиг? Они только в контексте одного домена работают.
1. А где сказано, что сайты расположены в разных доменах?
2. Автор, кури SSO.
...
Рейтинг: 0 / 0
08.11.2012, 14:58
    #38030358
OracleLover
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MVC 3 Как передать авторизационные данные между сайтами использующие одну БД?
МСУ
2. Автор, кури SSO.

Заинтересовал, почитал. Так и не понял - а как в итоге идет передача этого токена с авторизационными данными. Как по мне - задача не очень правильная с точки зрения безопасности у ТС.
...
Рейтинг: 0 / 0
08.11.2012, 15:06
    #38030378
Deza
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MVC 3 Как передать авторизационные данные между сайтами использующие одну БД?
OracleLoverМСУ2. Автор, кури SSO.

Заинтересовал, почитал. Так и не понял - а как в итоге идет передача этого токена с авторизационными данными.

токен передаются в урле а потом смотрится в базе кто есть кто:)
...
Рейтинг: 0 / 0
08.11.2012, 15:08
    #38030384
Deza
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MVC 3 Как передать авторизационные данные между сайтами использующие одну БД?
токен передаются в урле, а потом по токену смотрится в базе кто есть кто, сам токен живет в среднем меньше секунды
...
Рейтинг: 0 / 0
08.11.2012, 15:25
    #38030431
OracleLover
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MVC 3 Как передать авторизационные данные между сайтами использующие одну БД?
Dezaтокен передаются в урле, а потом по токену смотрится в базе кто есть кто, сам токен живет в среднем меньше секунды

т.е если идет передача токена по обычному протоколу и я мониторю канал - мне не составит труда, перехватить токен и залогиниться?
...
Рейтинг: 0 / 0
08.11.2012, 15:49
    #38030506
Deza
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MVC 3 Как передать авторизационные данные между сайтами использующие одну БД?
OracleLoverDezaтокен передаются в урле, а потом по токену смотрится в базе кто есть кто, сам токен живет в среднем меньше секунды

т.е если идет передача токена по обычному протоколу и я мониторю канал - мне не составит труда, перехватить токен и залогиниться?
время жизни токена в базе составляет не более 1 сек, так что врядле:)
алгоритм такой(по крайне мере я так реализовывал)

1.человек заходит на сайт, ему присваивается сессия
2. при переходе на другой сайт связанный сайт генерируется токен, и добавляется значение в урлу
3. сайт принимает токен, находит соответствующую сессию в базе, удаляет значения токена
...
Рейтинг: 0 / 0
08.11.2012, 15:51
    #38030511
OracleLover
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MVC 3 Как передать авторизационные данные между сайтами использующие одну БД?
DezaOracleLoverпропущено...


т.е если идет передача токена по обычному протоколу и я мониторю канал - мне не составит труда, перехватить токен и залогиниться?
время жизни токена в базе составляет не более 1 сек, так что врядле:)
алгоритм такой(по крайне мере я так реализовывал)

1.человек заходит на сайт, ему присваивается сессия
2. при переходе на другой сайт связанный сайт генерируется токен, и добавляется значение в урлу
3. сайт принимает токен, находит соответствующую сессию в базе, удаляет значения токена

Т.е в базе токен 1 секунду живет... мм интересно а как вы это реализовали на стороне БД? Это первый вопрос и второй, а что произойдет если сайт не успеет обработать токен и подключиться - секунда таки не так уж и много? Вы не подумайте что я придираюсь - просто чем-то веет от всего этого велосипедным, и интересно очень )
...
Рейтинг: 0 / 0
08.11.2012, 15:55
    #38030522
Deza
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MVC 3 Как передать авторизационные данные между сайтами использующие одну БД?
OracleLoverDezaпропущено...

время жизни токена в базе составляет не более 1 сек, так что врядле:)
алгоритм такой(по крайне мере я так реализовывал)

1.человек заходит на сайт, ему присваивается сессия
2. при переходе на другой сайт связанный сайт генерируется токен, и добавляется значение в урлу
3. сайт принимает токен, находит соответствующую сессию в базе, удаляет значения токена

Т.е в базе токен 1 секунду живет... мм интересно а как вы это реализовали на стороне БД? Это первый вопрос и второй, а что произойдет если сайт не успеет обработать токен и подключиться - секунда таки не так уж и много? Вы не подумайте что я придираюсь - просто чем-то веет от всего этого велосипедным, и интересно очень )


если интересно, могу скинуть вечером код реализации всего этого, и в каком то смысле будет веять велосипедом, так как делал это все, когда только начал изучать .Net
...
Рейтинг: 0 / 0
08.11.2012, 19:50
    #38030964
МСУ
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MVC 3 Как передать авторизационные данные между сайтами использующие одну БД?
OracleLoverЗаинтересовал, почитал. Так и не понял - а как в итоге идет передача этого токена с авторизационными данными
Вот тут объяснял: 9864410

OracleLoverКак по мне - задача не очень правильная с точки зрения безопасности у ТС.
Задача правильная. Со всех сторон, в т.ч. и безопасности.
...
Рейтинг: 0 / 0
08.11.2012, 20:11
    #38030996
OracleLover
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MVC 3 Как передать авторизационные данные между сайтами использующие одну БД?
МСУ,

скинь плз (Main Launcher Site + Test Site)
...
Рейтинг: 0 / 0
08.11.2012, 20:40
    #38031024
Enomay
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MVC 3 Как передать авторизационные данные между сайтами использующие одну БД?
ShSergeDeza,

Какие кукисы нафиг? Они только в контексте одного домена работают.

про cross domain cookies ничего не слышали? ;-)
...
Рейтинг: 0 / 0
08.11.2012, 20:59
    #38031035
ShSerge
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MVC 3 Как передать авторизационные данные между сайтами использующие одну БД?
EnomayShSergeDeza,

Какие кукисы нафиг? Они только в контексте одного домена работают.

про cross domain cookies ничего не слышали? ;-)
Не слышал, потому что их не бывает, а если случится такое, то это - бага, а не фича. :)
...
Рейтинг: 0 / 0
08.11.2012, 22:13
    #38031069
МСУ
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MVC 3 Как передать авторизационные данные между сайтами использующие одну БД?
OracleLoverМСУ, скинь плз (Main Launcher Site + Test Site)
Single Sign-On Enterprise Security for Web Applications
...
Рейтинг: 0 / 0
08.11.2012, 22:15
    #38031070
МСУ
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MVC 3 Как передать авторизационные данные между сайтами использующие одну БД?
EnomayShSergeDeza,
Какие кукисы нафиг? Они только в контексте одного домена работают.
про cross domain cookies ничего не слышали? ;-)
Это бред. Только домены n-уровней.
...
Рейтинг: 0 / 0
09.11.2012, 10:13
    #38031274
skyANA
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MVC 3 Как передать авторизационные данные между сайтами использующие одну БД?
Да, Enomay, походу сам ещё не разобрался, что означает словосочетание "cross domain cookies" :)
Вот если разберётся, то окажется что "кроссдоменность" - это не свойство кукисов, а редирект на центральный домен, генерация токена и редирект обратно с токеном :)
...
Рейтинг: 0 / 0
13.11.2012, 09:29
    #38035679
Pavluha
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MVC 3 Как передать авторизационные данные между сайтами использующие одну БД?
Всем спасибо!
Пока хватило этого: http://msdn.microsoft.com/en-us/library/eb0zx8fc.aspx
...
Рейтинг: 0 / 0
13.11.2012, 15:13
    #38036391
levka9
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MVC 3 Как передать авторизационные данные между сайтами использующие одну БД?
можно ещё использовать сесию через SQL Server задав в конфиге:

<sessionState mode="SQLServer" />


http://support.microsoft.com/kb/317604
...
Рейтинг: 0 / 0
13.11.2012, 16:37
    #38036591
skyANA
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MVC 3 Как передать авторизационные данные между сайтами использующие одну БД?
levka9можно ещё использовать сесию через SQL Server задав в конфиге:

<sessionState mode="SQLServer" />


http://support.microsoft.com/kb/317604 И что дальше? Как это будет работать в рамках задачи ТС?
...
Рейтинг: 0 / 0
14.11.2012, 19:04
    #38038648
Deza
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MVC 3 Как передать авторизационные данные между сайтами использующие одну БД?
skyANAlevka9можно ещё использовать сесию через SQL Server задав в конфиге:

<sessionState mode="SQLServer" />


http://support.microsoft.com/kb/317604 И что дальше? Как это будет работать в рамках задачи ТС?
это из серии "я где то слышал"
...
Рейтинг: 0 / 0
14.11.2012, 21:01
    #38038790
МСУ
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MVC 3 Как передать авторизационные данные между сайтами использующие одну БД?
levka9можно ещё использовать сесию через SQL Server задав в конфиге:
<sessionState mode="SQLServer" />
http://support.microsoft.com/kb/317604
А сессия тут каким боком? :)
...
Рейтинг: 0 / 0
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / MVC 3 Как передать авторизационные данные между сайтами использующие одну БД? / 25 сообщений из 25, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]