Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Безопасное взаимодействие Сайт-Сервисы
|
|||
|---|---|---|---|
|
#18+
Вопрос незаурядный. есть сервисы на MVC5 без каких либо вьюх, т.е. работают как wcf сервисы. есть несколько сайтов тоже на mvc5, которые работают с этими сервисами. вопрос заключается в том, как сделать правильную "аутентификацию" сайта-сервра на сервисах. вот варианты, как я это вижу: 1. для каждого запроса на сервис передавть логин\пароль. как мне кажется не очень хороший вариант, как минимум страдает перформанс. 2. токен (тикет) передавть для каждого запроса. вроде хороший вариант, но с техн точки зрения, как это правильно сделать я не знаю. нужно ли тикеты делать статическими или генерировать при обращении нового сайта-сервера. делать 1 тикет для всех или каждому свой. как увязать их с ролями (если понадобится в будущем). есть ли какие классы из фреймворка или писать свой типа if(request.ticket == storedTicket) OK else NOTOK; 3. разместить сервисы внутри сети и не показывать их наружу, тогда проблема безопасности вроде как отпадает. Это получается чисто внутрикорпоративный вариант, но наврятли он подходит. в общем посоветуйте, как это делается правильно? всем спасибо ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.01.2015, 15:10 |
|
||
|
Безопасное взаимодействие Сайт-Сервисы
|
|||
|---|---|---|---|
|
#18+
systemio, Посмотрите: http://www.codeproject.com/Articles/106439/Single-Sign-On-SSO-for-cross-domain-ASP-NET-applic ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.01.2015, 17:50 |
|
||
|
Безопасное взаимодействие Сайт-Сервисы
|
|||
|---|---|---|---|
|
#18+
hVostt, хороший вариант, но выглядит так, что нужно много работы проделать. Может есть что попроще!? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.01.2015, 18:17 |
|
||
|
Безопасное взаимодействие Сайт-Сервисы
|
|||
|---|---|---|---|
|
#18+
systemio, Ещё https://msdn.microsoft.com/ru-ru/library/hh291066(v=vs.110).aspx Или нужно совсем просто? Передавать шифрованные тикеты, выдаваемых на короткий промежуток времени. Это придётся самому реализовывать, я бы не стал даже заморачиваться. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.01.2015, 18:42 |
|
||
|
|

start [/forum/topic.php?fid=18&tid=1356746]: |
0ms |
get settings: |
8ms |
get forum list: |
14ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
27ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
44ms |
get tp. blocked users: |
2ms |
| others: | 255ms |
| total: | 368ms |

| 0 / 0 |
