|
|
|
Модуль авторизации
|
|||
|---|---|---|---|
|
#18+
Здравствуйте! Подскажите, пожалуйста, что необходимо учитывать при разработке модуля регистрации/авторизации пользователя на Java? Какие есть opensource проекты, в которых можно реализацию такого модуля? Также интересует запись пароля: какие ограничения обязательны? Помнится из курса Специалиста по базам данных оговаривалось, что нужна проверка на SQL инъекции в полях логин/пароль. Есть ли какая-то встроенная защита в Java или библиотеки для этого. Спасибо ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.10.2016, 16:54 |
|
||
|
Модуль авторизации
|
|||
|---|---|---|---|
|
#18+
TopCoreПодскажите, пожалуйста, что необходимо учитывать при разработке модуля регистрации/авторизации пользователя на Java? Учитывать нужно то что именно вы это этого "модуля" хотите. TopCoreКакие есть opensource проекты, в которых можно реализацию такого модуля? В которых можно? Да, во всех можно.И какого такого? Такого? https://github.com/3pillarlabs/socialauth Или такого? http://projects.spring.io/spring-security/ TopCoreТакже интересует запись пароля: какие ограничения обязательны? "обязательные" - никаких. Многие считают удобным хранить открытые пароли. Можно потом их использовать чтобы читать почтовые ящики пользователей, например. Всё зависит кого и на сколько сильно вы хотели бы обезопасить. Для хэширования и подсаливания паролей мне jasypt кажется удобной штукой. TopCore Помнится из курса Специалиста по базам данных оговаривалось, что нужна проверка на SQL инъекции в полях логин/пароль. Есть ли какая-то встроенная защита в Java или библиотеки для этого. Hibernate - отличная библиотека для этого. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.10.2016, 17:01 |
|
||
|
Модуль авторизации
|
|||
|---|---|---|---|
|
#18+
BlazkowiczУчитывать нужно то что именно вы это этого "модуля" хотите.Пока простейший хочу реализовать: логин, пароль, ФИО. BlazkowiczИли такого? http://projects.spring.io/spring-security/ Вот за эту наводку спасибо большое. Blazkowicz"обязательные" - никаких. Многие считают удобным хранить открытые пароли. Можно потом их использовать чтобы читать почтовые ящики пользователей, например. Всё зависит кого и на сколько сильно вы хотели бы обезопасить.Чужого мне не нужно, к счастью. Поэтому спасибо за подсказанную библиотеку jasypt. BlazkowiczHibernate - отличная библиотека для этого.О, как раз читаю о нём сейчас. Спасибо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.10.2016, 17:12 |
|
||
|
Модуль авторизации
|
|||
|---|---|---|---|
|
#18+
TopCore, Пример для Spring Security https://github.com/domaframework/spring-boot-jpetstore Пример для Spring Data https://github.com/spring-projects/spring-petclinic ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.10.2016, 17:16 |
|
||
|
Модуль авторизации
|
|||
|---|---|---|---|
|
#18+
TopCore, учесть что функционал есть во всех местах где можно. - В протоколе HTTP поля для базовой. - в эксплорерах (см.выше) - в АппСерверах каждый по своему - ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.10.2016, 17:19 |
|
||
|
Модуль авторизации
|
|||
|---|---|---|---|
|
#18+
TopCoreПока простейший хочу реализовать: логин, пароль, ФИО. А смысл? У пользователей уже есть куча аккаунтов. Реализовывать очередную форму регистрации это моветон. Нужен SSO. Для вэбки это OAuth 2. Для Ынрерпрайза - Kerberos. Учитесь сразу делать хорошо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.10.2016, 17:21 |
|
||
|
Модуль авторизации
|
|||
|---|---|---|---|
|
#18+
BlazkowiczУчитесь сразу делать хорошо.Я не спорю, поэтому и обратился к вам за помощью, чтобы узнать как делают правильно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.10.2016, 17:24 |
|
||
|
Модуль авторизации
|
|||
|---|---|---|---|
|
#18+
TopCore, можно начать с простого: - пару фраз в веб xml для базовой и получаете аутентификацию и формочку от эксплорера. - потом в админке АппСервера привязали к урлу и получили защиту - авторизацию. Удачи! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.10.2016, 18:03 |
|
||
|
Модуль авторизации
|
|||
|---|---|---|---|
|
#18+
BlazkowiczHibernate - отличная библиотека для этого.Не могу найти этот функционал ни в гугле ни в оф доке. Вы могли бы поконкретней показать тему, где это описано? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.10.2016, 20:06 |
|
||
|
Модуль авторизации
|
|||
|---|---|---|---|
|
#18+
Какую security технологию можно использовать при написании клиента на JavaFX? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.10.2016, 20:11 |
|
||
|
Модуль авторизации
|
|||
|---|---|---|---|
|
#18+
TopCoreКакую security технологию можно использовать при написании клиента на JavaFX? журналист? Или реальный проект? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.10.2016, 21:04 |
|
||
|
Модуль авторизации
|
|||
|---|---|---|---|
|
#18+
Просто хочу и в вебке и локально модуль авторизации попробовать написать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.10.2016, 21:06 |
|
||
|
|

start [/forum/topic.php?fid=59&msg=39331811&tid=2123588]: |
0ms |
get settings: |
11ms |
get forum list: |
17ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
59ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
48ms |
get tp. blocked users: |
1ms |
| others: | 236ms |
| total: | 388ms |

| 0 / 0 |
