|
|
|
Виды аунтефикации
|
|||
|---|---|---|---|
|
#18+
В хроме почему при нажатии на отмену вылазит ещё раз окно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.07.2017, 13:49 |
|
||
|
Виды аунтефикации
|
|||
|---|---|---|---|
|
#18+
questionerВ хроме почему при нажатии на отмену вылазит ещё раз окно. один раз только при входе обещали. Ты в банкомат давно карту вставлял? Вот там, даже при входе несколько раз пин вводишь). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.07.2017, 13:53 |
|
||
|
Виды аунтефикации
|
|||
|---|---|---|---|
|
#18+
Petro123questionerВ хроме почему при нажатии на отмену вылазит ещё раз окно. один раз только при входе обещали. Ты в банкомат давно карту вставлял? Вот там, даже при входе несколько раз пин вводишь). В firefox такого нет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.07.2017, 14:13 |
|
||
|
Виды аунтефикации
|
|||
|---|---|---|---|
|
#18+
questionerВ хроме почему при нажатии на отмену вылазит ещё раз окно. У меня не вылазиет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.07.2017, 14:23 |
|
||
|
Виды аунтефикации
|
|||
|---|---|---|---|
|
#18+
А браузеры поддерживают digest аутентифиацию по особенному как-то? P.S. гугл ничего интересного не выдал по запросуавтор digest authentication demo ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.07.2017, 14:24 |
|
||
|
Виды аунтефикации
|
|||
|---|---|---|---|
|
#18+
questionerВ firefox такого нет. меня больше беспокоит что окно дурацкое. Поэтому следующий метод - forms ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.07.2017, 14:38 |
|
||
|
Виды аунтефикации
|
|||
|---|---|---|---|
|
#18+
questionerА браузеры поддерживают digest браузеры уже ни при чём ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.07.2017, 14:41 |
|
||
|
Виды аунтефикации
|
|||
|---|---|---|---|
|
#18+
Petro123questionerА браузеры поддерживают digest браузеры уже ни при чём То есть если мне приспичит делать digest аутентификацию, то md5 мне придётся делать ручками на клиенте? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.07.2017, 15:19 |
|
||
|
Виды аунтефикации
|
|||
|---|---|---|---|
|
#18+
questioner, Ты журналист или код писать будем? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.07.2017, 15:34 |
|
||
|
Виды аунтефикации
|
|||
|---|---|---|---|
|
#18+
questionerТо есть если мне приспичит делать digest аутентификацию, то md5 мне придётся делать ручками на клиенте? Java уже умеет. И все остальные тоже. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.07.2017, 15:35 |
|
||
|
Виды аунтефикации
|
|||
|---|---|---|---|
|
#18+
BlazkowiczquestionerТо есть если мне приспичит делать digest аутентификацию, то md5 мне придётся делать ручками на клиенте? Java уже умеет. И все остальные тоже. Я наверное не понятно выразился. Я рассматриваю вариант, когда клиентом является браузер. Вот скажем тут пишут: автор HTTP authentication Этот протокол, описанный в стандартах HTTP 1.0/1.1, существует очень давно и до сих пор активно применяется в корпоративной среде. Применительно к веб-сайтам работает следующим образом: Сервер, при обращении неавторизованного клиента к защищенному ресурсу, отсылает HTTP статус “401 Unauthorized” и добавляет заголовок “WWW-Authenticate” с указанием схемы и параметров аутентификации. Браузер, при получении такого ответа, автоматически показывает диалог ввода username и password. Пользователь вводит детали своей учетной записи. Во всех последующих запросах к этому веб-сайту браузер автоматически добавляет HTTP заголовок “Authorization”, в котором передаются данные пользователя для аутентификации сервером. Сервер аутентифицирует пользователя по данным из этого заголовка. Решение о предоставлении доступа (авторизация) производится отдельно на основании роли пользователя, ACL или других данных учетной записи. Небезопасно ведь с браузера до сервера передавать пароль по http ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.07.2017, 15:42 |
|
||
|
Виды аунтефикации
|
|||
|---|---|---|---|
|
#18+
Petro123questioner, Ты журналист или код писать будем? Чтобы начать что-то писать, надо понять, как это писать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.07.2017, 15:43 |
|
||
|
Виды аунтефикации
|
|||
|---|---|---|---|
|
#18+
questionerPetro123questioner, Ты журналист или код писать будем? Чтобы начать что-то писать, надо понять, как это писать. а чтобы понять, надо начать писать ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.07.2017, 16:17 |
|
||
|
Виды аунтефикации
|
|||
|---|---|---|---|
|
#18+
questionerНебезопасно ведь с браузера до сервера передавать пароль ты его сам видел? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.07.2017, 16:19 |
|
||
|
Виды аунтефикации
|
|||
|---|---|---|---|
|
#18+
Petro123questionerНебезопасно ведь с браузера до сервера передавать пароль ты его сам видел? Не понял вопроса. "его" это кого? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.07.2017, 16:24 |
|
||
|
Виды аунтефикации
|
|||
|---|---|---|---|
|
#18+
Да передавай по https и не мучай мозги. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.07.2017, 16:26 |
|
||
|
Виды аунтефикации
|
|||
|---|---|---|---|
|
#18+
questioner"его" это кого? пароль)))) который говорят что тебя не защитит). Ты хидер всё никак не увидел, а тут Пароль) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.07.2017, 16:28 |
|
||
|
Виды аунтефикации
|
|||
|---|---|---|---|
|
#18+
questionerНебезопасно ведь с браузера до сервера передавать пароль по http Почему ты тогда до сих обсуждаешь это на Java форуме, а не на профильном? BASIC, DIGEST и даже NTLM признаны небезопасными. Никто в здравом уме в браузере ими не пользуется. Но браузер их поддерживает. Зачем что-то писать ещё для них? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.07.2017, 16:28 |
|
||
|
Виды аунтефикации
|
|||
|---|---|---|---|
|
#18+
Код: plaintext 1. 2. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.07.2017, 16:42 |
|
||
|
Виды аунтефикации
|
|||
|---|---|---|---|
|
#18+
Usman Код: plaintext 1. 2. Формы уже не актуально. SSO, OAuth надо использовать. Я на многие сервисы вообще бы никогда не регистрировался, если бы там не было SSO с гуглом. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.07.2017, 16:52 |
|
||
|
Виды аунтефикации
|
|||
|---|---|---|---|
|
#18+
BlazkowiczUsman Код: plaintext 1. 2. Формы уже не актуально. SSO, OAuth надо использовать. Я на многие сервисы вообще бы никогда не регистрировался, если бы там не было SSO с гуглом.Согласен, но для получения токена нам все равно придется пройти первичную Form-based аутентификацию ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.07.2017, 17:00 |
|
||
|
|

start [/forum/topic.php?fid=59&msg=39483943&tid=2122782]: |
0ms |
get settings: |
11ms |
get forum list: |
14ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
54ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
50ms |
get tp. blocked users: |
1ms |
| others: | 235ms |
| total: | 382ms |

| 0 / 0 |
