Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Каким образом можно включить безопасность WebServices?
|
|||
|---|---|---|---|
|
#18+
Проблема в следующем: есть некие веб-сервисы, к которым обращается приложение и посредством которых происходит работа с базой. Для подключения к веб-сервисам используется только IP адрес, порт, имя области и имя веб-сервиса. Как сделать доступ к этим веб-сервисам только авторизированным пользователям? Включение csp доступа по паролю отключает общедоступные csp страницы, что совсем не желательно. Заранее всем сапасибо! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.09.2007, 11:01 |
|
||
|
Каким образом можно включить безопасность WebServices?
|
|||
|---|---|---|---|
|
#18+
Сделайте две области, одну с авторизованным доступом, а другую без ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.09.2007, 11:14 |
|
||
|
Каким образом можно включить безопасность WebServices?
|
|||
|---|---|---|---|
|
#18+
До этого я додумался. А как мне передавать в приложении пароль? чтоб пользователь об этом даже не знал? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.09.2007, 12:54 |
|
||
|
Каким образом можно включить безопасность WebServices?
|
|||
|---|---|---|---|
|
#18+
А как вы передаете все остальное? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.09.2007, 13:31 |
|
||
|
Каким образом можно включить безопасность WebServices?
|
|||
|---|---|---|---|
|
#18+
подставляя IP:порт/csp/область/WSкласс, вызываю методы определенные в этом классе порядок такой - безопасности никакой, но не я это придумал, а исправлять теперь должен я ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.09.2007, 14:28 |
|
||
|
Каким образом можно включить безопасность WebServices?
|
|||
|---|---|---|---|
|
#18+
Понедельник - трудный день. К вечеру у меня начинает закрадываться подозрение, что я с этим не работал :-( В общем, что, как мне показалось, я понял: У вас win32 приложение, делает запросы к каше-базе в форме xml, в форме xml получает ответы. В этом случае родную csp авторизацию сделать не получится, так как родная csp авторизация подразумевает ввод пароля на первой странице (причем, чтобы подменить базовую страницу, тоже придется поломать голову). Придется думать свое. Вот примерно какие мысли: передаем в первом запросе данные пользователя, для начала имя и пароль в открытом виде (потом можно придумать что-то вроде шифрования по открытому ключу), получаем от сервера идентификатор сессии и далее в каждом запросе имеем его ввиду. Так как ваше win32-xml приложение скорее всего не сможет поддерживать стандартную сессию каше (да и в xml запросах имеет сессию завершать после каждого запроса), то и идентификатор сессии вам придется придумывать тоже свой. Мне показалось так ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.09.2007, 15:44 |
|
||
|
Каким образом можно включить безопасность WebServices?
|
|||
|---|---|---|---|
|
#18+
ок спасибо, друг )) подумаю как развить данную тему ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.09.2007, 16:01 |
|
||
|
Каким образом можно включить безопасность WebServices?
|
|||
|---|---|---|---|
|
#18+
Ymka2007До этого я додумался. А как мне передавать в приложении пароль? чтоб пользователь об этом даже не знал? http://IP:port/csp/users/ClassName.cls?CacheUserName=USER&CachePassword=PASSWORD ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.09.2007, 09:20 |
|
||
|
|

start [/forum/topic.php?fid=39&msg=34793159&tid=1559213]: |
0ms |
get settings: |
9ms |
get forum list: |
21ms |
check forum access: |
5ms |
check topic access: |
5ms |
track hit: |
61ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
66ms |
get tp. blocked users: |
2ms |
| others: | 269ms |
| total: | 453ms |

| 0 / 0 |
