|
|
|
Как хранить пароль используемый приложением?
|
|||
|---|---|---|---|
|
#18+
Всем привет. Третий день пишу небольшое приложение, которое значение некоторых переменных хранит в текстовом файле. Значения некоторых переменных приложением читает из упомянутого файлика и потом сеттерами присваиваются полям. Дело дошло до значения переменной passToDbScheme - пароль к базе данных. Писать его в текстовый файл кажется опрометчивым решением, т.к. кроме приложения его может прочитать кто-угодно. Захардкодить в каком нибудь классе - лучше, но есть предположения что как-то в этой ситуации нужно поступить по-другому. Вопрос к Java-светилам: где вы храните пароли используемые вашими приложениями и как посоветуете поступить мне? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.04.2013, 14:59:11 |
|
||
|
Как хранить пароль используемый приложением?
|
|||
|---|---|---|---|
|
#18+
Пароли стараются нигде не хранить. Если это сервер, то пароль прописывается в настройках JEE контейнера. Либо используются другие механизмы, например контейнер можно запустить под пользователем с определенным правами в системе. SQL сервер даёт доступ этому аккаунту проверя его так же на уровне ОС. Если это клиентское приложение, то пользователю необходимо вводить пароль каждый раз при доступе к системе. Есть множество Single Sign On решений которые позволяют не спрашивать у пользователя пароль, если он уже где-то прошел аутентификацию. Можно кодировать пароль и хранить его в неком виде, затрудняющем декодирование. Но это тоже не достаточно безопасно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.04.2013, 15:24:47 |
|
||
|
Как хранить пароль используемый приложением?
|
|||
|---|---|---|---|
|
#18+
May12Всем привет. Третий день пишу небольшое приложение, которое значение некоторых переменных хранит в текстовом файле. Значения некоторых переменных приложением читает из упомянутого файлика и потом сеттерами присваиваются полям. Дело дошло до значения переменной passToDbScheme - пароль к базе данных. Писать его в текстовый файл кажется опрометчивым решением, т.к. кроме приложения его может прочитать кто-угодно. Захардкодить в каком нибудь классе - лучше, но есть предположения что как-то в этой ситуации нужно поступить по-другому. Вопрос к Java-светилам: где вы храните пароли используемые вашими приложениями и как посоветуете поступить мне? В моем случае я прошу пользователей отрубить палец и храню его в банке данных. Паролем является сочетание отпечатков двух пальцев : оставшегося и того, который в банке. Банк автоматизирован. Процедура входа: 1 ) -Введите имя, фамилия, отчество, девичью фамилию вашей матери, кол-во звезд на обозримом вам небесном пространстве. 2) Банк находит необходимый палец 3) Приложите пожалуйста большой палец левой руки к монитору 4) Если авторизацию пользователь не проходит, первые два раза его ждет наказание в виде легкого удара током, в третий раз пользователя детерминируют. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.04.2013, 16:40:53 |
|
||
|
Как хранить пароль используемый приложением?
|
|||
|---|---|---|---|
|
#18+
авторОзверинв виде легкого удара током, в третий раз пользователя детерминируют. на этом месте меня посетило dejà vu и на этом тоже. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.04.2013, 16:48:00 |
|
||
|
|

start [/forum/topic.php?fid=59&fpage=234&tid=2129573]: |
0ms |
get settings: |
14ms |
get forum list: |
29ms |
check forum access: |
7ms |
check topic access: |
7ms |
track hit: |
54ms |
get topic data: |
21ms |
get forum data: |
5ms |
get page messages: |
87ms |
get tp. blocked users: |
3ms |
| others: | 283ms |
| total: | 510ms |

| 0 / 0 |
