| 
 | 
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  ViPRos, че то хреново получилось ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 21.04.2019, 17:31 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  ВМоисеевМне нужны роли (права или ещё что-то, как угодно назовите) юзера для конкретного приложения в параметрах его запуска. Назовём это контекстом безопасности :) Так и в чём проблема? Не можете придумать как его передать в приложение? ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 21.04.2019, 20:13 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  Arm79я так понял, обычных ролей ему не хватает, нужна еще дифференциация по правам внутри одной ролион в очередной раз показыыает свой велосипед. Если теме роль слишком большая CREATE ROLE MY то разбей ее на две маленьких CREATE ROLE MY1 CREATE ROLE MY2. Кому еще не хватает ролей? ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 21.04.2019, 21:11 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  >Дмитрий Мух, сегодня, 20:13   https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1311475&msg=21868312][21868312]  >...Так и в чём проблема?... <Я не занимаюсь игрой со словесными воздушными шариками. Я должен получить права юзера в конкретном приложении именно для этого конкретного приложения, чтобы скорректировать графический интерфейс (к примеру) приложения. Представте Вашу схему решения данного вопроса в полном объёме, не надо жонглировать словесными воздушными шариками. ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 21.04.2019, 21:18 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  >Petro123, сегодня, 21:11   https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1311475&msg=21868338][21868338]  >...он в очередной раз показыыает свой велосипед… <В очередной раз наблюдаю, как Вы построили свою чепуху и наслаждаетесь её. Я же должен получить роль(-и) конкретного юзера в конкретном приложении. И в этой роли должна быть информация о том, как нужно работать с различными формами приложения ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 21.04.2019, 21:28 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  ВМоисеевЯ должен получить права юзера в конкретном приложении именно для этого конкретного приложения, чтобы скорректировать графический интерфейс (к примеру) приложения. Представте Вашу схему решения данного вопроса в полном объёме, не надо жонглировать словесными воздушными шариками. Можно ли решать и обсуждать данную задачу безотносительно действующего UI ? Я понимаю что это вам очень важно и интересно но мы скатываемся не к архитектуре безопасности а просто к дизайну последних двух слоёв в MVC/MVP или чему там... что вам будет угодно формочках. ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 21.04.2019, 22:40 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  ВМоисеевЯ же должен получить роль(-и) конкретного юзера в конкретном приложении. И в этой роли должна быть информация о том, как нужно работать с различными формами приложениянет. В ВУЗЕ учат что проектируется АРМ. Перевести 3 буквы? Причем тут роли? ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 21.04.2019, 22:53 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  >mayton, вчера, 22:40   https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1311475&msg=21868364][21868364]  >Можно ли решать и обсуждать данную задачу безотносительно действующего UI ? <Да. В приложении нужна информация по правам клиента именно для этого приложения ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 22.04.2019, 02:06 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  ВМоисеев, Это ты сам решил что это нужно сделать. Программисты это называют - велосипед написал. ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 22.04.2019, 07:09 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  ВМоисеев>Дмитрий Мух, сегодня, 20:13   https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1311475&msg=21868312][21868312]  >...Так и в чём проблема?... <Я не занимаюсь игрой со словесными воздушными шариками. Я должен получить права юзера в конкретном приложении именно для этого конкретного приложения, чтобы скорректировать графический интерфейс (к примеру) приложения. Представте Вашу схему решения данного вопроса в полном объёме, не надо жонглировать словесными воздушными шариками. Опиши проблему в полном объёме. Что из себя представляют сами приложения? Они есть, или будут написаны? На чём? Если есть, то как сейчас с ними работает пользователь? Какая аутентификация поддерживается? Windows-аутентификация? Если есть, то как сейчас в них устроена авторизация? Какое отношение учётка пользователя в этом твоём запускаторе (запись в tbl_Пользователи) имеет к приложениям? В каждом из них пользователь также зарегистрирован с этими параметрами? ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 22.04.2019, 08:27 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  Petro123ВМоисеев, Это ты сам решил что это нужно сделать. Программисты это называют - велосипед написал.За редчайшим исключением все пишут велосипеды. Все, Карл !!! Просто не все про это догадываются. ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 22.04.2019, 09:08 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  L_argo, Даже после того, как на форуме сказали - не пиши!!!!? Тогда это садомазо. ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 22.04.2019, 09:42 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  ВМоисеев, тебе просто надо добавить разрез Приложение к тому что я показал ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 22.04.2019, 09:46 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  >Дмитрий Мух, сегодня, 08:27   https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1311475&msg=21868497][21868497]  >Что из себя представляют сами приложения? Они есть, или будут написаны? На чём? <см. здесь . Сам пишу на C#. Приложения не инсталлируются не клиентском компе, на чем будут написаны не важно, обрабатывали бы arg[] при запуске. >Если есть, то как сейчас с ними работает пользователь? Какая аутентификация поддерживается? <см. здесь . Аутентификация сейчас работает так: у каждого юзера есть криптоконтейнер с файлом настройки пускача, при запуске лаунчер просит ввести пароль криптоконтейнера, считывает параметры настройки (имя/пароль доступа к базе данных Хранилища приложений и строку соединения), удаляет по взрослому файл настройки и обращается к ХП аутентификации, см. здесь . Если ок, получает список доступных ему приложений и его права в каждом ему доступном - связь клиентов с приложениями реализована в tbl_ПриПол, здесь есть битовое поле с флажками прав. >Если есть, то как сейчас в них устроена авторизация? <Пользователь получает список доступных ему приложений. При выборе из списка, пускач запрашивает параметры запуска приложения (строку соединения с базой данных, имя/пароль доступа к папкам файлового сервера и пр.), загружает приложение из Хранилища в локальный кеш (если его там нет) и запускает его передавая параметры, сам сворачивается в трей. Как то так. ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 22.04.2019, 10:05 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  Ну взял бы Asp.Net Indentity, расширил бы модель объектом Приложение, делов то. ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 22.04.2019, 10:11 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  Arm79Ну взял бы Asp.Net Indentity, расширил бы модель объектом Приложение, делов то.а) у него десктоп б) у него самописки. Он не использует готовое. ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 22.04.2019, 10:57 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  ВМоисеев>Дмитрий Мух, сегодня, 08:27   https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1311475&msg=21868497][21868497]  >Что из себя представляют сами приложения? Они есть, или будут написаны? На чём? <см. здесь . Сам пишу на C#. Приложения не инсталлируются не клиентском компе, на чем будут написаны не важно, обрабатывали бы arg[] при запуске. >Если есть, то как сейчас с ними работает пользователь? Какая аутентификация поддерживается? <см. здесь . Аутентификация сейчас работает так: у каждого юзера есть криптоконтейнер с файлом настройки пускача, при запуске лаунчер просит ввести пароль криптоконтейнера, считывает параметры настройки (имя/пароль доступа к базе данных Хранилища приложений и строку соединения), удаляет по взрослому файл настройки и обращается к ХП аутентификации, см. здесь . Если ок, получает список доступных ему приложений и его права в каждом ему доступном - связь клиентов с приложениями реализована в tbl_ПриПол, здесь есть битовое поле с флажками прав. >Если есть, то как сейчас в них устроена авторизация? <Пользователь получает список доступных ему приложений. При выборе из списка, пускач запрашивает параметры запуска приложения (строку соединения с базой данных, имя/пароль доступа к папкам файлового сервера и пр.), загружает приложение из Хранилища в локальный кеш (если его там нет) и запускает его передавая параметры, сам сворачивается в трей. Как то так. Опять всё больше про пускач, чем про сами приложения. По ссылке читаю: "Функциональных приложений примерно 20, клиентов - 100 (это почти реальные цифры)". Что они из себя представляют? Кто их писал и на чём? ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 22.04.2019, 10:59 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  Arm79Ну взял бы Asp.Net Indentity, расширил бы модель объектом Приложение, делов то. У него десктоп... так что скорее в этом направлении: https://docs.microsoft.com/en-us/dotnet/api/system.security.principal.windowsidentity ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 22.04.2019, 11:00 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  skyANA, Решаемо. Интересно, а все эти суперприложения хоть в домене развернуты? тогда можно в доменную учетку добавить инфу. ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 22.04.2019, 11:07 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  Arm79Интересно, а все эти суперприложения хоть в домене развернуты? тогда можно в доменную учетку добавить инфу. Не рассказывает ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 22.04.2019, 11:10 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  >skyANA, сегодня, 11:00   https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1311475&msg=21868620][21868620]  >так что скорее в этом направлении:... <Посмотрел здесь , и что? Мне что 100х20 маркеров учетных записей Windows строить? В зависимости от прав юзера в конкретном приложении могу, к примеру, по особому строить запросы или показывать/не показывать объекты ГИС на карте. Меня мало интересуют словесные воздушные шарики, - вопрос как получить информацию о правах клиента в конкретном приложении. ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 22.04.2019, 11:31 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  ВМоисеев, Ну как, вам же сказали. Есть учетка. В ней есть к примеру Claims. В них так так и пишем - приложение + связанный набор утверждений (Возможно, еще какой параметр подойдет, не заморачивался с desktop-приложениями) При чтении учетки - вы получаете win-аутентификацию из коробки + список прав, которые можете интерпретировать как хотите. ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 22.04.2019, 11:38 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  >Arm79, сегодня, 11:07   https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1311475&msg=21868627][21868627]  >Интересно, а все эти суперприложения хоть в домене развернуты?... <Нигде не развернуты. Папка приложения лежит в криптоконтейнерном файле файлового сервера Хранилища. По требованию клиента переносится из хранилища в локальный кеш (если его там нет) и уж из него запускается, предварительно разархивировав. Одно из приложений является приложение работы с информацией таблиц базы данных Хранилища. ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 22.04.2019, 11:42 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  Я сдаюсь )))  Если есть домен, что учетка Если нет - то через SSL аутентифицироваться и получить на сервере авторизации любой токен со списком прав (например, JWL), проверить корректность его выдачи и использовать. И на серверной стороне проверять наличие этого токена при каждой операции Мы так в мобильном приложении делаем, сервер - WebAPI ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 22.04.2019, 11:49 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  >Arm79, сегодня, 11:38   https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1311475&msg=21868673][21868673]  >Ну как, вам же сказали. Есть учетка. В ней есть к примеру Claims... <В них так так и пишем: приложение1 + связанный набор утверждений, приложение2 + связанный набор утверждений, ... >...При чтении учетки - вы получаете win-аутентификацию из коробки… <Не использую win-аутентификацию. ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 22.04.2019, 11:53 | 
  
  
  
   | 
||
| 
 | 

start [/forum/topic.php?fid=33&msg=39804732&tid=1547157]:  | 
    0ms | 
get settings:  | 
    10ms | 
get forum list:  | 
    13ms | 
check forum access:  | 
    4ms | 
check topic access:  | 
    4ms | 
track hit:  | 
    67ms | 
get topic data:  | 
    11ms | 
get forum data:  | 
    3ms | 
get page messages:  | 
    60ms | 
get tp. blocked users:  | 
    2ms | 
| others: | 233ms | 
| total: | 407ms | 

| 0 / 0 | 

    Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
    
    
    «На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
    
    
    ... ля, ля, ля ...