powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Java [игнор отключен] [закрыт для гостей] / как работает аутентификация
11 сообщений из 11, страница 1 из 1
как работает аутентификация
    #34730084
newj
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
хочу разделить разростающееся Web-приложение на несколько варов. при этом необходимо что-бы пользователь логинился лиш раз(аля портал подручными средствами%))
способ аутентификации примитивный, всюду имющийся, BASIC.
тупо потестил на имеющихся серваках авторизироваться надо лиш раз.(если "роли" для доступа совпадают и если окошко не грохать и таймаут не произошел)
как устроен этот механизмус гне вкурсе..когда-то думал что это все как-то на сессии завязано, но потом усомнилси.

вопросы:
1)всегда ли надо будет логиниться единожды?
2) могут ли у меня возникнуть какие либо проблемы?
3) собственно интересно как работает межханизм аунтификации
...
Рейтинг: 0 / 0
как работает аутентификация
    #34730364
Фотография Хрюхрюшкин.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
newj
вопросы:
1)всегда ли надо будет логиниться единожды?
2) могут ли у меня возникнуть какие либо проблемы?
3) собственно интересно как работает межханизм аунтификации
1) Один раз на сессию, как и в любом виде авторизации.
2) Проблемы всегда могут возникнуть.
3) Почитайте документацию.
...
Рейтинг: 0 / 0
как работает аутентификация
    #34730379
Kachalov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
newj3) собственно интересно как работает межханизм аунтификации
- при базовой аутентификации браузер при каждом запросе к web-серверу шлет логин и пароль клиента в виде заголовка протокола HTTP. Пароль при этом кодируется по алгоритму Base64. Основная проблема базовой аутентификации - низкий уровень безопасности, если трафик будет перехвачен снифером, вполне реально вытащить пароль и раскодировать его. Основное достоинство базовой аутентификации - надежность, работает со всеми популярными браузерами и web-серверами (в отличие от Digest аутентификации - более безопасной, но не всегда поддерживаемой).
...
Рейтинг: 0 / 0
как работает аутентификация
    #34731352
newj
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
если логин\пороль хранится в сессии, то почему при переходе из одного приложения на другое "логин\пороль" - сохраняется, а прочие атрибуты теряются?
...
Рейтинг: 0 / 0
как работает аутентификация
    #34731389
vas0
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
При BASIC аутентификации логин/пароль в header`е ходят.
...
Рейтинг: 0 / 0
как работает аутентификация
    #34731422
Фотография Хрюхрюшкин.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
newjесли логин\пороль хранится в сессии, то почему при переходе из одного приложения на другое "логин\пороль" - сохраняется, а прочие атрибуты теряются?
Где ты прочитал, что он хранится в сессии?
...
Рейтинг: 0 / 0
как работает аутентификация
    #34731754
newj
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
vas0При BASIC аутентификации логин/пароль в header`е ходят.
спасибо мне это уже и г-н Kachalov сказал и в нете прочел.


Хрюхрюшкин. newjесли логин\пороль хранится в сессии, то почему при переходе из одного приложения на другое "логин\пороль" - сохраняется, а прочие атрибуты теряются?
Где ты прочитал, что он хранится в сессии?


Хрюхрюшкин.
1) Один раз на сессию, как и в любом виде авторизации.
...
Рейтинг: 0 / 0
как работает аутентификация
    #34731766
newj
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
от сюда
Код: plaintext
Когда пользователь идентифицирован, Web-сервер и пользовательский агент HTTP обычно обмениваются опознавательными сервер файлами (cookies), позволяющими сохранять информацию о регистрации пользователя между требованиями HTTP.

т.е. пользователь с паролем в куке хранится?!
...
Рейтинг: 0 / 0
как работает аутентификация
    #34731769
newj
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
а сессия в чем
...
Рейтинг: 0 / 0
как работает аутентификация
    #34731787
Фотография Хрюхрюшкин.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
newj
Хрюхрюшкин.
1) Один раз на сессию, как и в любом виде авторизации.

А ты прочитай на какой вопрос я дал этот ответ.

Хрюхрюшкин. newj
вопросы:
1)всегда ли надо будет логиниться единожды?
....
1) Один раз на сессию, как и в любом виде авторизации.
...

А вот как работает сессия — тут уже другой момент. В Basic — пока не закрыто окно браузера или не вышел таймаут. В Form-based сессия держится пока не выйдет время, либо ты не закроешь сессию специальной командой (которая лежит под специальной кнопкой типа "Выйти"). Т.е. окно браузера можно закрыть и открыть заново — система тебя узнает и повторно вводить пароль не нужно.
...
Рейтинг: 0 / 0
как работает аутентификация
    #34732015
Kachalov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
newjКогда пользователь идентифицирован, Web-сервер и пользовательский агент HTTP обычно обмениваются опознавательными сервер файлами (cookies), позволяющими сохранять информацию о регистрации пользователя между требованиями HTTP.
т.е. пользователь с паролем в куке хранится?!
- в случае базовой аутентификации, нет ( подробней ). Использование куки для аутентификации это альтернативный путь, с достоинствами и недостатками схожими с достоинствами и недостатками базовой аутентификации (просто, но не безопасно). В "чистом" виде аутентификацию с помощью куки обычно не используют, так как есть более удобный и более функциональный механизм серверных сессий.
...
Рейтинг: 0 / 0
11 сообщений из 11, страница 1 из 1
Форумы / Java [игнор отключен] [закрыт для гостей] / как работает аутентификация
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]