Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
авторизация в WPF-приложении
|
|||
|---|---|---|---|
|
#18+
Работал до этого с вэбом и там вопрос авторизации пользователя решен: httpOnly cookies, куки шифруюцца и хранятся у клиента в "недоступном" месте + кук имеет ограниченное время действия и привязан к машине Решил перейти на формы и тут 1е с чем столкнулся - а как же авторизироваться и как хранить информацию о юзере чтоб ее не стырили! Планирую использовать WPF + async WCF Подскажите пожалуйста! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.03.2010, 13:29 |
|
||
|
авторизация в WPF-приложении
|
|||
|---|---|---|---|
|
#18+
А что именно хранить то? Пароли? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.03.2010, 19:03 |
|
||
|
авторизация в WPF-приложении
|
|||
|---|---|---|---|
|
#18+
aleks-samА что именно хранить то? Пароли? ну да - имя и пароль ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.03.2010, 19:06 |
|
||
|
авторизация в WPF-приложении
|
|||
|---|---|---|---|
|
#18+
spaleks-samА что именно хранить то? Пароли? ну да - имя и пароль Создай на диске криптоконтейнер с привязкой к текущему пользователю или программе и храни в нем. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.03.2010, 22:55 |
|
||
|
авторизация в WPF-приложении
|
|||
|---|---|---|---|
|
#18+
Roman S. Golubinspaleks-samА что именно хранить то? Пароли? ну да - имя и пароль Создай на диске криптоконтейнер с привязкой к текущему пользователю или программе и храни в нем. прошу прощения - я ж еще чайник в формах - в ASP.NET с таким не сталкивался - немогли бы ткунть ссылкой ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.03.2010, 22:59 |
|
||
|
авторизация в WPF-приложении
|
|||
|---|---|---|---|
|
#18+
Roman S. Golubinspaleks-samА что именно хранить то? Пароли? ну да - имя и пароль Создай на диске криптоконтейнер с привязкой к текущему пользователю или программе и храни в нем. а потом - зачем его так сильно прятать - если его потом в открытом виде передавать WCF и его можно перехватить? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.03.2010, 03:05 |
|
||
|
авторизация в WPF-приложении
|
|||
|---|---|---|---|
|
#18+
Ну тогда просто храните хэш, например SHA512. :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.03.2010, 12:30 |
|
||
|
авторизация в WPF-приложении
|
|||
|---|---|---|---|
|
#18+
aleks-sam, ну а кто мешает взять хэш из пакета и юзать стороннему юзеру - меня как-то пугает отношение forms девелоперов к проблеме безопасности! В вэб девелопменте - это первое о чем думает девелопер! Да и приложения я ж собираюсь делать не офисные а интранет! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.03.2010, 15:26 |
|
||
|
авторизация в WPF-приложении
|
|||
|---|---|---|---|
|
#18+
sp если его потом в открытом виде передавать WCF и его можно перехватить? Ыыы... поражает наивность Web-разработчиков. Зачем хранить пароль, если его можно перехватить, зачем хранить хэш, если его можно использовать напрямую? Тем не менее, "Работал до этого с вэбом и там вопрос авторизации пользователя решен" . Если решен - что мешает взять готовое решение и сделать так же? В вебе - криптоконтейнер, о котором я уже выше говорил. Да, и еще - про привязку к машине - не смешите мои тапочки. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.03.2010, 10:52 |
|
||
|
авторизация в WPF-приложении
|
|||
|---|---|---|---|
|
#18+
Хранить пароли на клиенте - нерекомендуемая практика даже в зашифрованном виде. WCF поддерживает шифрование на протокольном уровне и на уровне сообщений. При авторизации должен выдаваться token, все дальнейшая работа только с ним. На codeplex есть WCF Security Guidance в нем четкие рекомендации. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.03.2010, 13:21 |
|
||
|
авторизация в WPF-приложении
|
|||
|---|---|---|---|
|
#18+
SilverlightХранить пароли на клиенте - нерекомендуемая практика даже в зашифрованном виде. WCF поддерживает шифрование на протокольном уровне и на уровне сообщений. При авторизации должен выдаваться token, все дальнейшая работа только с ним. На codeplex есть WCF Security Guidance в нем четкие рекомендации. Спасибо - это уже конкретно и информативно! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.03.2010, 13:27 |
|
||
|
|

start [/forum/topic.php?fid=21&msg=36518695&tid=1442858]: |
0ms |
get settings: |
10ms |
get forum list: |
14ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
37ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
47ms |
get tp. blocked users: |
1ms |
| others: | 264ms |
| total: | 390ms |

| 0 / 0 |
