|
Как получить windows login без windows authentification (asp core)
|
|||
---|---|---|---|
#18+
есть тип такой win auth (в настройках проекта). Если его включить то тогда легко получаешь юзера залогиненого в винде User.Identity.Name. Причем есть гарантия что это не поддельный юзер (я так думаю что есть). Но если отключить то этой инфы нет. А можно получить? Есть похожее обсуждение на такую тему https://stackoverflow.com/questions/22984995/get-windows-login-name-without-windows-authentication там говорится что по идее это угроза безопасности - простое получение на сервере логина винды ЛЮБОГО клиента. В принципе согласен. Ну а как тогда работает механизм получения этих данных при win auth? или это черный ящик для программиста? можно вроде как спросить у юзер логин пароль и проверить подключившись к AD - НО! во первых ему их придется вводить (а при win auth не надо вводить, сразу все доступно). А во вторых по идее с фига ли юзер должен на сервер слать свои логин пароль? он конечно глупый и пошлет, но это не гуд. ... |
|||
:
Нравится:
Не нравится:
|
|||
05.02.2018, 17:18 |
|
|
start [/forum/topic.php?fid=18&tid=1355314]: |
0ms |
get settings: |
10ms |
get forum list: |
14ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
130ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
30ms |
get tp. blocked users: |
1ms |
others: | 293ms |
total: | 498ms |
0 / 0 |