Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / SOAP Headers и аутентификация / 2 сообщений из 2, страница 1 из 1
07.07.2006, 11:58
    #33837885
Slava
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SOAP Headers и аутентификация
Ну зачем с помощью заголовков делать это понятно. Только как...?
Всмысле не с программной точки зрения :). Тут тоже все ясно. Делаем наследника с учетными данными и ждем его. Когда приходит сравниваем пароль. Далее по обстоятельствам.
Не понятно вот, что:
1. Читал интернет. Предлагают учетные данные шифровать. Ну а смысл то какой? Если кто-то задастся целью прочить учетные данные, то он прочитает либо сразу пароль, либо его зашифрованную версию. Ну и что злоумыленнику помешает создать у себя на клиенте моего наследника и сылануть мне его прям с зашифрованным паролем?
2. И вот еще чего не понятно. Как правило метод не один. И что в каждом лазить в базу и сверять пароль? Как-то это не производительно выглядит. Хотя конечно пулинг и все такое. Но все-равно целый select делать!
...
Рейтинг: 0 / 0
07.07.2006, 13:36
    #33838265
IAmTonik
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SOAP Headers и аутентификация
1. ну есть еще SSL, он решит твою проблему.
если хочется передавать пароль без SSL, то есть SRP6, но проще через SSL
2. зачем? Делаешь метод Login(string login, string password), а клиенту отдаешь SessionIDheader. а соответсвие можно хранить в памяти, можно в XML.
...
Рейтинг: 0 / 0
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / SOAP Headers и аутентификация / 2 сообщений из 2, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]