powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / Двузвенка - как прячете пароли?
25 сообщений из 390, страница 14 из 16
Двузвенка - как прячете пароли?
    #39804517
ViPRos
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ViPRos,

че то хреново получилось
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39804537
Дмитрий Мух
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ВМоисеевМне нужны роли (права или ещё что-то, как угодно назовите) юзера для конкретного приложения в параметрах его запуска.
Назовём это контекстом безопасности :)

Так и в чём проблема? Не можете придумать как его передать в приложение?
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39804543
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Arm79я так понял, обычных ролей ему не хватает, нужна еще дифференциация по правам внутри одной ролион в очередной раз показыыает свой велосипед.
Если теме роль слишком большая
CREATE ROLE MY
то разбей ее на две маленьких
CREATE ROLE MY1
CREATE ROLE MY2.
Кому еще не хватает ролей?
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39804544
ВМоисеев
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
>Дмитрий Мух, сегодня, 20:13 https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1311475&msg=21868312][21868312]
>...Так и в чём проблема?...
<Я не занимаюсь игрой со словесными воздушными шариками.
Я должен получить права юзера в конкретном приложении именно для этого конкретного приложения, чтобы скорректировать графический интерфейс (к примеру) приложения. Представте Вашу схему решения данного вопроса в полном объёме, не надо жонглировать словесными воздушными шариками.
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39804546
ВМоисеев
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
>Petro123, сегодня, 21:11 https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1311475&msg=21868338][21868338]
>...он в очередной раз показыыает свой велосипед…
<В очередной раз наблюдаю, как Вы построили свою чепуху и наслаждаетесь её.
Я же должен получить роль(-и) конкретного юзера в конкретном приложении. И в этой роли должна быть информация о том, как нужно работать с различными формами приложения
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39804554
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ВМоисеевЯ должен получить права юзера в конкретном приложении именно для этого конкретного приложения, чтобы скорректировать графический интерфейс (к примеру) приложения. Представте Вашу схему решения данного вопроса в полном объёме, не надо жонглировать словесными воздушными шариками.
Можно ли решать и обсуждать данную задачу безотносительно действующего UI ?

Я понимаю что это вам очень важно и интересно но мы скатываемся не к архитектуре безопасности
а просто к дизайну последних двух слоёв в MVC/MVP или чему там... что вам будет угодно формочках.
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39804558
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ВМоисеевЯ же должен получить роль(-и) конкретного юзера в конкретном приложении. И в этой роли должна быть информация о том, как нужно работать с различными формами приложениянет.
В ВУЗЕ учат что проектируется АРМ. Перевести 3 буквы?
Причем тут роли?
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39804596
ВМоисеев
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
>mayton, вчера, 22:40 https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1311475&msg=21868364][21868364]
>Можно ли решать и обсуждать данную задачу безотносительно действующего UI ?
<Да. В приложении нужна информация по правам клиента именно для этого приложения
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39804616
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ВМоисеев,
Это ты сам решил что это нужно сделать.
Программисты это называют - велосипед написал.
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39804637
Дмитрий Мух
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ВМоисеев>Дмитрий Мух, сегодня, 20:13 https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1311475&msg=21868312][21868312]
>...Так и в чём проблема?...
<Я не занимаюсь игрой со словесными воздушными шариками.
Я должен получить права юзера в конкретном приложении именно для этого конкретного приложения, чтобы скорректировать графический интерфейс (к примеру) приложения. Представте Вашу схему решения данного вопроса в полном объёме, не надо жонглировать словесными воздушными шариками.
Опиши проблему в полном объёме.

Что из себя представляют сами приложения? Они есть, или будут написаны? На чём?
Если есть, то как сейчас с ними работает пользователь? Какая аутентификация поддерживается?
Windows-аутентификация?
Если есть, то как сейчас в них устроена авторизация?

Какое отношение учётка пользователя в этом твоём запускаторе (запись в tbl_Пользователи) имеет к приложениям?
В каждом из них пользователь также зарегистрирован с этими параметрами?
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39804649
L_argo
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Petro123ВМоисеев,
Это ты сам решил что это нужно сделать.
Программисты это называют - велосипед написал.За редчайшим исключением все пишут велосипеды. Все, Карл !!!
Просто не все про это догадываются.
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39804666
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
L_argo,
Даже после того, как на форуме сказали - не пиши!!!!?
Тогда это садомазо.
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39804669
ViPRos
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ВМоисеев,

тебе просто надо добавить разрез Приложение к тому что я показал
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39804676
ВМоисеев
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
>Дмитрий Мух, сегодня, 08:27 https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1311475&msg=21868497][21868497]
>Что из себя представляют сами приложения? Они есть, или будут написаны? На чём?
<см. здесь . Сам пишу на C#. Приложения не инсталлируются не клиентском компе, на чем будут написаны не важно, обрабатывали бы arg[] при запуске.
>Если есть, то как сейчас с ними работает пользователь? Какая аутентификация поддерживается?
<см. здесь . Аутентификация сейчас работает так: у каждого юзера есть криптоконтейнер с файлом настройки пускача, при запуске лаунчер просит ввести пароль криптоконтейнера, считывает параметры настройки (имя/пароль доступа к базе данных Хранилища приложений и строку соединения), удаляет по взрослому файл настройки и обращается к ХП аутентификации, см. здесь . Если ок, получает список доступных ему приложений и его права в каждом ему доступном - связь клиентов с приложениями реализована в tbl_ПриПол, здесь есть битовое поле с флажками прав.
>Если есть, то как сейчас в них устроена авторизация?
<Пользователь получает список доступных ему приложений. При выборе из списка, пускач запрашивает параметры запуска приложения (строку соединения с базой данных, имя/пароль доступа к папкам файлового сервера и пр.), загружает приложение из Хранилища в локальный кеш (если его там нет) и запускает его передавая параметры, сам сворачивается в трей.

Как то так.
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39804684
Arm79
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну взял бы Asp.Net Indentity, расширил бы модель объектом Приложение, делов то.
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39804729
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Arm79Ну взял бы Asp.Net Indentity, расширил бы модель объектом Приложение, делов то.а) у него десктоп
б) у него самописки. Он не использует готовое.
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39804730
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ВМоисеев>Дмитрий Мух, сегодня, 08:27 https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1311475&msg=21868497][21868497]
>Что из себя представляют сами приложения? Они есть, или будут написаны? На чём?
<см. здесь . Сам пишу на C#. Приложения не инсталлируются не клиентском компе, на чем будут написаны не важно, обрабатывали бы arg[] при запуске.
>Если есть, то как сейчас с ними работает пользователь? Какая аутентификация поддерживается?
<см. здесь . Аутентификация сейчас работает так: у каждого юзера есть криптоконтейнер с файлом настройки пускача, при запуске лаунчер просит ввести пароль криптоконтейнера, считывает параметры настройки (имя/пароль доступа к базе данных Хранилища приложений и строку соединения), удаляет по взрослому файл настройки и обращается к ХП аутентификации, см. здесь . Если ок, получает список доступных ему приложений и его права в каждом ему доступном - связь клиентов с приложениями реализована в tbl_ПриПол, здесь есть битовое поле с флажками прав.
>Если есть, то как сейчас в них устроена авторизация?
<Пользователь получает список доступных ему приложений. При выборе из списка, пускач запрашивает параметры запуска приложения (строку соединения с базой данных, имя/пароль доступа к папкам файлового сервера и пр.), загружает приложение из Хранилища в локальный кеш (если его там нет) и запускает его передавая параметры, сам сворачивается в трей.

Как то так.
Опять всё больше про пускач, чем про сами приложения.

По ссылке читаю: "Функциональных приложений примерно 20, клиентов - 100 (это почти реальные цифры)".

Что они из себя представляют? Кто их писал и на чём?
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39804732
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Arm79Ну взял бы Asp.Net Indentity, расширил бы модель объектом Приложение, делов то.
У него десктоп...

так что скорее в этом направлении:
https://docs.microsoft.com/en-us/dotnet/api/system.security.principal.windowsidentity
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39804738
Arm79
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
skyANA,

Решаемо.

Интересно, а все эти суперприложения хоть в домене развернуты? тогда можно в доменную учетку добавить инфу.
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39804741
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Arm79Интересно, а все эти суперприложения хоть в домене развернуты? тогда можно в доменную учетку добавить инфу.
Не рассказывает
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39804770
ВМоисеев
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
>skyANA, сегодня, 11:00 https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1311475&msg=21868620][21868620]
>так что скорее в этом направлении:...
<Посмотрел здесь , и что? Мне что 100х20 маркеров учетных записей Windows строить? В зависимости от прав юзера в конкретном приложении могу, к примеру, по особому строить запросы или показывать/не показывать объекты ГИС на карте.
Меня мало интересуют словесные воздушные шарики, - вопрос как получить информацию о правах клиента в конкретном приложении.
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39804774
Arm79
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ВМоисеев,

Ну как, вам же сказали. Есть учетка. В ней есть к примеру Claims. В них так так и пишем - приложение + связанный набор утверждений (Возможно, еще какой параметр подойдет, не заморачивался с desktop-приложениями)

При чтении учетки - вы получаете win-аутентификацию из коробки + список прав, которые можете интерпретировать как хотите.
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39804777
ВМоисеев
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
>Arm79, сегодня, 11:07 https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1311475&msg=21868627][21868627]
>Интересно, а все эти суперприложения хоть в домене развернуты?...
<Нигде не развернуты. Папка приложения лежит в криптоконтейнерном файле файлового сервера Хранилища. По требованию клиента переносится из хранилища в локальный кеш (если его там нет) и уж из него запускается, предварительно разархивировав. Одно из приложений является приложение работы с информацией таблиц базы данных Хранилища.
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39804783
Arm79
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Я сдаюсь )))

Если есть домен, что учетка
Если нет - то через SSL аутентифицироваться и получить на сервере авторизации любой токен со списком прав (например, JWL), проверить корректность его выдачи и использовать. И на серверной стороне проверять наличие этого токена при каждой операции

Мы так в мобильном приложении делаем, сервер - WebAPI
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39804786
ВМоисеев
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
>Arm79, сегодня, 11:38 https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1311475&msg=21868673][21868673]
>Ну как, вам же сказали. Есть учетка. В ней есть к примеру Claims...
<В них так так и пишем: приложение1 + связанный набор утверждений, приложение2 + связанный набор утверждений, ...
>...При чтении учетки - вы получаете win-аутентификацию из коробки…
<Не использую win-аутентификацию.
...
Рейтинг: 0 / 0
25 сообщений из 390, страница 14 из 16
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / Двузвенка - как прячете пароли?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]