powered by simpleCommunicator - 2.0.59     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Собственная авторизация в Asp.net
22 сообщений из 22, страница 1 из 1
Собственная авторизация в Asp.net
    #38926025
100
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Нужна экспертиза - реализовал собственную авторизацию в ASP.net, хочу понять насколько она безопасна:

1) Пользователь регистрируются в системе, в БД сохраняется логин и хэш пароля;
2) Система генерит рандом значение, сохраняет его в БД и куки браузера (+логин);
3) При переходах по страницам система проверяет что куки соответствует тому что есть в бд по этому логину, если все ок значит доступ предоставляется;
4) Когда пользователь выходит из приложения куки стирается.
...
Рейтинг: 0 / 0
Собственная авторизация в Asp.net
    #38926038
100
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
100Нужна экспертиза - реализовал собственную авторизацию в ASP.net, хочу понять насколько она безопасна:

1) Пользователь регистрируются в системе, в БД сохраняется логин и хэш пароля;
2) Система генерит рандом значение, сохраняет его в БД и куки браузера (+логин);
3) При переходах по страницам система проверяет что куки соответствует тому что есть в бд по этому логину, если все ок значит доступ предоставляется;
4) Когда пользователь выходит из приложения куки стирается.

Забыл уточнить, еще интересует проблемы с производительностью
...
Рейтинг: 0 / 0
Собственная авторизация в Asp.net
    #38926380
Monochromatique
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
100Нужна экспертиза - реализовал собственную авторизацию в ASP.net, хочу понять насколько она безопасна:

1) Пользователь регистрируются в системе, в БД сохраняется логин и хэш пароля;
2) Система генерит рандом значение, сохраняет его в БД и куки браузера (+логин);
3) При переходах по страницам система проверяет что куки соответствует тому что есть в бд по этому логину, если все ок значит доступ предоставляется;
4) Когда пользователь выходит из приложения куки стирается.

Один вопрос - зачем?
...
Рейтинг: 0 / 0
Собственная авторизация в Asp.net
    #38926492
100
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Monochromatique,
забыл написать, троллей прошу не беспокоить)
...
Рейтинг: 0 / 0
Собственная авторизация в Asp.net
    #38926724
МВЦ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Реализуй своего провайдер мембершип, напиши свой фильтр авторизации, если что, остальное от лукавого
...
Рейтинг: 0 / 0
Собственная авторизация в Asp.net
    #38926732
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
100Нужна экспертиза - реализовал собственную авторизацию в ASP.net, хочу понять насколько она безопасна:

1) Пользователь регистрируются в системе, в БД сохраняется логин и хэш пароля;
2) Система генерит рандом значение, сохраняет его в БД и куки браузера (+логин);
3) При переходах по страницам система проверяет что куки соответствует тому что есть в бд по этому логину, если все ок значит доступ предоставляется;
4) Когда пользователь выходит из приложения куки стирается.

Какой уровень безопасности вы хотите обеспечить?

Судя по рандом-значению совершенно непонятного предназначения, пользователь не сможет одновременно залогиниться независимо в разных браузерах или с разных компов. Глупый какой-то способ если честно. Ну вышел он на одном компе, значит с остальных его повыкидывает? Тупо ппц как.

ASP.NET Identity. Если не хотите его использовать, хотя бы ознакомьтесь с исходниками, они есть в открытом доступе.
...
Рейтинг: 0 / 0
Собственная авторизация в Asp.net
    #38926733
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МВЦРеализуй своего провайдер мембершип, напиши свой фильтр авторизации, если что, остальное от лукавого

Мембершипу место на свалке, на помойке долбанной истории. Хватит его уже советовать.
...
Рейтинг: 0 / 0
Собственная авторизация в Asp.net
    #38926897
Sergey_net
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
100,

не советую придумать что-то свое. Действительно зачем? Встроенная система работает нормально, можно настроить как нужно для вашего проекта. Если хотите свою систему авторизации, для этого вам нужно очень много времени, а время можно потратить изучая asp.net в целом
...
Рейтинг: 0 / 0
Собственная авторизация в Asp.net
    #38926907
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVosttASP.NET Identity. Если не хотите его использовать, хотя бы ознакомьтесь с исходниками, они есть в открытом доступе.для начала можно и статьи на хабре почитать, там кстати и про кастомизацию ASP.NET Identity есть.
...
Рейтинг: 0 / 0
Собственная авторизация в Asp.net
    #38926908
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
100, а Вы какую версию WebForms используете?
...
Рейтинг: 0 / 0
Собственная авторизация в Asp.net
    #38926946
Фотография EDUARD SAPOTSKI
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVosttНу вышел он на одном компе, значит с остальных его повыкидывает? Тупо ппц как.
А добавить в базу табличку с "рандом-значениями" и привязать ее к табличке с юзерами не судьба? Ах да, забыл, мыж с sql не дружим.
Sergey_netВстроенная система работает нормально, можно настроить как нужно для вашего проекта.
Ню-ню. Итак, мне нужно:
1) Подтверждение существования e-mail.
2) Подтверждение телефона.
3) Капча.
4) Адекватная смена пароля с подтверждением.
4) Самое главное. Когда пользователи начинают ломиться с запросами по WCF(каждый запрос проходит соответсвенно авторизацию) что бы все это не ложилось и юзеры не испытывали дискомфорта!

Настроите так?

Sergey_netЕсли хотите свою систему авторизации, для этого вам нужно очень много времени
Время конечно нужно, но в итоге кастомная авторизация получится "дешевле" чем допил мембершипера. Хотя смотря какие требования к системе.
...
Рейтинг: 0 / 0
Собственная авторизация в Asp.net
    #38926974
МВЦ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
hVosttМВЦРеализуй своего провайдер мембершип, напиши свой фильтр авторизации, если что, остальное от лукавого

Мембершипу место на свалке, на помойке долбанной истории. Хватит его уже советовать.А что скажите на счет СимплМембершип?


ЗЫ честно говоря не понимаю, когда это уже все остановится и устаканится, когда уже будет набор единых тулов на все случаи жизни?!? Только что-то подтянешь, тут МС новое придумает, старые знания - на мусор...
В корпорации добра такого нет, но я люблю сиШарп, очень. и не хочу его терять...
...
Рейтинг: 0 / 0
Собственная авторизация в Asp.net
    #38926977
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МВЦ, не надо ныть. Вступайте в коммьюнити, отслеживайте коммиты и пулреквесты, будете в курсе происходящего :)
...
Рейтинг: 0 / 0
Собственная авторизация в Asp.net
    #38926999
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
EDUARD SAPOTSKIА добавить в базу табличку с "рандом-значениями" и привязать ее к табличке с юзерами не судьба? Ах да, забыл, мыж с sql не дружим.

Для какой цели нужны эти перделки? При чём тут SQL? Пятница, перепил с друзьями чтоли?

EDUARD SAPOTSKIКогда пользователи начинают ломиться с запросами по WCF(каждый запрос проходит соответсвенно авторизацию) что бы все это не ложилось и юзеры не испытывали дискомфорта!

Никаких WCF-ов, только прямой коннект к БД, где собственно и находится само приложение
...
Рейтинг: 0 / 0
Собственная авторизация в Asp.net
    #38927001
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МВЦА что скажите на счет СимплМембершип?

На свалку.

МВЦЗЫ честно говоря не понимаю, когда это уже все остановится и устаканится, когда уже будет набор единых тулов на все случаи жизни?!? Только что-то подтянешь, тут МС новое придумает, старые знания - на мусор...
В корпорации добра такого нет, но я люблю сиШарп, очень. и не хочу его терять...

Это называется прогресс. Только купил новую лошадь, подков накупил целых 2 ящика, а тут бац! На улице уже автомобили тарахтят. Когда уже это кончится?
...
Рейтинг: 0 / 0
Собственная авторизация в Asp.net
    #38927005
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
skyANAдля начала можно и статьи на хабре почитать, там кстати и про кастомизацию ASP.NET Identity есть.

2-ой Identity очень хорошо кастомизируется. Заюзали в новом проекте, красота!
...
Рейтинг: 0 / 0
Собственная авторизация в Asp.net
    #38927016
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVosttНикаких WCF-ов, только прямой коннект к БД, где собственно и находится само приложение Гы, а если приложение - это всего-лишь морда к API? :) Стоит себе в DMZ, про базу вообще ничего не знает.
...
Рейтинг: 0 / 0
Собственная авторизация в Asp.net
    #38927017
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
На фига ему какая-то локальная базёнка для Identity?
...
Рейтинг: 0 / 0
Собственная авторизация в Asp.net
    #38927018
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
skyANAГы, а если приложение - это всего-лишь морда к API? :) Стоит себе в DMZ, про базу вообще ничего не знает.

а, так ты тоже не знаешь, что всё прекрасно на T-SQL реализуется? сишарпы, плюсы, джаваскрипты, всё на помойку
...
Рейтинг: 0 / 0
Собственная авторизация в Asp.net
    #38927020
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
skyANAНа фига ему какая-то локальная базёнка для Identity?

да можно вообще без базёнки обойтись ))
...
Рейтинг: 0 / 0
Собственная авторизация в Asp.net
    #38927045
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVosttskyANAГы, а если приложение - это всего-лишь морда к API? :) Стоит себе в DMZ, про базу вообще ничего не знает.

а, так ты тоже не знаешь, что всё прекрасно на T-SQL реализуется? сишарпы, плюсы, джаваскрипты, всё на помойку да я серъёзно :)

http://www.amazon.com/APIs-Strategy-Guide-Daniel-Jacobson/dp/1449308929
...
Рейтинг: 0 / 0
Собственная авторизация в Asp.net
    #38927049
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
skyANAда я серъёзно :)

http://www.amazon.com/APIs-Strategy-Guide-Daniel-Jacobson/dp/1449308929

чёт нездоровая тендеция с понятием API. местами очень сильно пахнет дуростью web 2.0.

(из обсуждения с одним клиентом) "..а ещё нам нужен этот, как его, а! АПИ! что мы, отсталые что ли какие?..."
...
Рейтинг: 0 / 0
22 сообщений из 22, страница 1 из 1
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Собственная авторизация в Asp.net
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]