Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности

Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
13.03.2010, 13:29
|
|||
|---|---|---|---|
авторизация в WPF-приложении |
|||
|
#18+
Работал до этого с вэбом и там вопрос авторизации пользователя решен: httpOnly cookies, куки шифруюцца и хранятся у клиента в "недоступном" месте + кук имеет ограниченное время действия и привязан к машине Решил перейти на формы и тут 1е с чем столкнулся - а как же авторизироваться и как хранить информацию о юзере чтоб ее не стырили! Планирую использовать WPF + async WCF Подскажите пожалуйста! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
13.03.2010, 19:03
|
|||
|---|---|---|---|
авторизация в WPF-приложении |
|||
|
#18+
А что именно хранить то? Пароли? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
13.03.2010, 19:06
|
|||
|---|---|---|---|
авторизация в WPF-приложении |
|||
|
#18+
aleks-samА что именно хранить то? Пароли? ну да - имя и пароль ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
13.03.2010, 22:55
|
|||
|---|---|---|---|
|
|||
авторизация в WPF-приложении |
|||
|
#18+
spaleks-samА что именно хранить то? Пароли? ну да - имя и пароль Создай на диске криптоконтейнер с привязкой к текущему пользователю или программе и храни в нем. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
13.03.2010, 22:59
|
|||
|---|---|---|---|
авторизация в WPF-приложении |
|||
|
#18+
Roman S. Golubinspaleks-samА что именно хранить то? Пароли? ну да - имя и пароль Создай на диске криптоконтейнер с привязкой к текущему пользователю или программе и храни в нем. прошу прощения - я ж еще чайник в формах - в ASP.NET с таким не сталкивался - немогли бы ткунть ссылкой ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
14.03.2010, 03:05
|
|||
|---|---|---|---|
авторизация в WPF-приложении |
|||
|
#18+
Roman S. Golubinspaleks-samА что именно хранить то? Пароли? ну да - имя и пароль Создай на диске криптоконтейнер с привязкой к текущему пользователю или программе и храни в нем. а потом - зачем его так сильно прятать - если его потом в открытом виде передавать WCF и его можно перехватить? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
14.03.2010, 12:30
|
|||
|---|---|---|---|
авторизация в WPF-приложении |
|||
|
#18+
Ну тогда просто храните хэш, например SHA512. :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
14.03.2010, 15:26
|
|||
|---|---|---|---|
авторизация в WPF-приложении |
|||
|
#18+
aleks-sam, ну а кто мешает взять хэш из пакета и юзать стороннему юзеру - меня как-то пугает отношение forms девелоперов к проблеме безопасности! В вэб девелопменте - это первое о чем думает девелопер! Да и приложения я ж собираюсь делать не офисные а интранет! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
15.03.2010, 10:52
|
|||
|---|---|---|---|
|
|||
авторизация в WPF-приложении |
|||
|
#18+
sp если его потом в открытом виде передавать WCF и его можно перехватить? Ыыы... поражает наивность Web-разработчиков. Зачем хранить пароль, если его можно перехватить, зачем хранить хэш, если его можно использовать напрямую? Тем не менее, "Работал до этого с вэбом и там вопрос авторизации пользователя решен" . Если решен - что мешает взять готовое решение и сделать так же? В вебе - криптоконтейнер, о котором я уже выше говорил. Да, и еще - про привязку к машине - не смешите мои тапочки. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
15.03.2010, 13:21
|
|||
|---|---|---|---|
|
|||
авторизация в WPF-приложении |
|||
|
#18+
Хранить пароли на клиенте - нерекомендуемая практика даже в зашифрованном виде. WCF поддерживает шифрование на протокольном уровне и на уровне сообщений. При авторизации должен выдаваться token, все дальнейшая работа только с ним. На codeplex есть WCF Security Guidance в нем четкие рекомендации. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
15.03.2010, 13:27
|
|||
|---|---|---|---|
авторизация в WPF-приложении |
|||
|
#18+
SilverlightХранить пароли на клиенте - нерекомендуемая практика даже в зашифрованном виде. WCF поддерживает шифрование на протокольном уровне и на уровне сообщений. При авторизации должен выдаваться token, все дальнейшая работа только с ним. На codeplex есть WCF Security Guidance в нем четкие рекомендации. Спасибо - это уже конкретно и информативно! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=21&tablet=1&tid=1442858]: |
0ms |
get settings: |
7ms |
get forum list: |
11ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
33ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
53ms |
get tp. blocked users: |
1ms |
| others: | 13ms |
| total: | 133ms |

| 0 / 0 |
