powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Java [игнор отключен] [закрыт для гостей] / Механизм авторизации пользователей
12 сообщений из 12, страница 1 из 1
Механизм авторизации пользователей
    #39208529
Andrey3k
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
На сайте присутствует форма регистрации и авторизации пользователей.

Объясните пожалуйста механизм авторизации пользователей на низком уровне как происходит ?

Понятно что есть некий токен который устанавливается при входе выхода пользователя.

Как понять какие пользователи сейчас онлайн ?

Буду благодарен за подробный ответ.
...
Рейтинг: 0 / 0
Механизм авторизации пользователей
    #39208538
Фотография Blazkowicz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Andrey3kНа сайте присутствует форма регистрации и авторизации пользователей.
Сайт написан на PHP?

Andrey3kОбъясните пожалуйста механизм авторизации пользователей на низком уровне как происходит ?
Начать стоит с терминологии. "авторизация" и "аутентификация" это разные процессы.
https://ru.wikipedia.org/wiki/Авторизация

Andrey3kПонятно что есть некий токен который устанавливается при входе выхода пользователя.

Ну, раз, понятно, то откуда вопросы. Мне, кстати, не понятно что за "токен устанавливается" при выходе.

Andrey3kКак понять какие пользователи сейчас онлайн ?
Сервер хранит все их токены.

Andrey3kБуду благодарен за подробный ответ.
Подробный ответ требует подробных вопросов. Речь о сервлетах? Или о каком сервере? Пользователь вводит логин и пароль. Сервер вычисляет хэш пароля и сравнивает с хэшом в БД, который указан для данного логина. Сервер генерирует jsessionid и отдаёт браузеру. jsessionid с логином и прочей информацией хранится на сервере в виде сессии пользователя.
Браузер с каждым запросом отправляет jsessionid на сервер, обычно, через HTTP заголовки. Сервер таким образом ассоциирует запрос с сессией.
...
Рейтинг: 0 / 0
Механизм авторизации пользователей
    #39208546
Andrey3k
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Сайт написан на Spring Boot. Java то есть.
...
Рейтинг: 0 / 0
Механизм авторизации пользователей
    #39208550
Фотография Blazkowicz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Andrey3kСайт написан на Spring Boot. Java то есть.
Spring Boot это разве не CRUD генератор? Использутеся, значит, Spring MVC, который работает поверх сервлетов. То что используется Java ещё не значит ничего. Механизмов авторизации и аутентификации существует вагон и маленькая тележка.
...
Рейтинг: 0 / 0
Механизм авторизации пользователей
    #39208570
Andrey3k
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
BlazkowiczAndrey3kСайт написан на Spring Boot. Java то есть.
Spring Boot это разве не CRUD генератор? Использутеся, значит, Spring MVC, который работает поверх сервлетов. То что используется Java ещё не значит ничего. Механизмов авторизации и аутентификации существует вагон и маленькая тележка.
Объясните хотя бы один.
...
Рейтинг: 0 / 0
Механизм авторизации пользователей
    #39208573
Фотография Blazkowicz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Andrey3kОбъясните хотя бы один.
Задайте вопрос хотя бы по сути.
19019732
...
Рейтинг: 0 / 0
Механизм авторизации пользователей
    #39208585
lor2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Andrey3kBlazkowiczпропущено...

Spring Boot это разве не CRUD генератор? Использутеся, значит, Spring MVC, который работает поверх сервлетов. То что используется Java ещё не значит ничего. Механизмов авторизации и аутентификации существует вагон и маленькая тележка.
Объясните хотя бы один.
ты заходишь на сайт, вводишь пароль, пароль передается серваку он проверяет есть ли такая пара логин-пароль, если есть, то он тебе возращает ЧТО ТО. например, куку, сгенеренную скажем, рандомно (ну ил по опр. алгоритму в зависимости от каких то факторов как то браузер, айпиадрес или еще какая-нибудь доступная муть). этот же рандомный номер он присваивает твоему логину у себя в базе. теперь когда ты лезешь на какой нибудь ури ты сразу сообщаешь ключ серверу из этой куки. он смотрит есть ли эта кука у него в базе. есть = доступ разрешен. нету - гуд бай май лав гуд бай. логинься заново.

спринг секурити я подозреваю, просто по жейсейшнайди ориентируется. тебе выдал сейшнайди некий, у себя в базе пометил что этот юзер с этим паролем может идти дальше при условии этой вот жейсейшнайди. вот и всё.
...
Рейтинг: 0 / 0
Механизм авторизации пользователей
    #39208629
silvan
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
lor2, form аунтификация остальное все возможно ваш сервер умеет
...
Рейтинг: 0 / 0
Механизм авторизации пользователей
    #39208633
silvan
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
silvanlor2, form аунтификация остальное все возможно ваш сервер умеет
тынц
...
Рейтинг: 0 / 0
Механизм авторизации пользователей
    #39208712
lor2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
silvan,

клёво, осталось только выяснить как бы теперь дергать с ад и где вообще проводится механизм можно не можно. )

на самом деле я пользую просто спринг-сесурити, и достаточно смутно владею деталями того как оно там работает.
...
Рейтинг: 0 / 0
Механизм авторизации пользователей
    #39208723
silvan
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
lor2клёво, осталось только выяснить как бы теперь дергать с ад и где вообще проводится механизм можно не можно. )

тупо конфиг реалм сервака. с АД даже томкат 4 работал.
изучайте ваш сервер приложений, возможно там и SPNEGO есть

в простейшем АД- дает различные коды ответов на запрос пары пользователь/пароль. Апп сервер делает из них 403 и пр.что с этим делать решаете вы.
...
Рейтинг: 0 / 0
Механизм авторизации пользователей
    #39208923
Atum1
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
...
Рейтинг: 0 / 0
12 сообщений из 12, страница 1 из 1
Форумы / Java [игнор отключен] [закрыт для гостей] / Механизм авторизации пользователей
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]