0
ответов

Исключить одну папку в каталоге, защищенном htaccess

У меня есть каталог, защищенный htaccess. Вот код, который я использую сейчас: AuthName "Test Area" Требовать действительного пользователя AuthUserFile "/***/.htpasswd" AuthType basic Это нормально работает. Однако теперь у меня есть ...
вопрос задан: 2 January 2012 06:01
0
ответов

Насколько безопасна моя система входа в PHP?

Я новичок в PHP, и это также мой первый войдите в систему, так что было бы здорово, если бы вы, ребята, могли просмотреть мой код и посмотреть, заметите ли вы какие-нибудь дыры в безопасности: примечание: я дезинфицирую весь пользовательский ввод ...
вопрос задан: 31 December 2011 23:33
0
ответов

Не удалось выполнить аутентификацию с использованием сертификата клиента в команде iPhone

, у меня есть служба REST на основе .net, настроенная с двусторонним SSL. На моем iphone я установил сертификат сервера в профилях устройства, и сертификат клиента объединен как приложение ...
вопрос задан: 30 December 2011 08:48
0
ответов

Facebook getUser () возвращает 0 [дубликат]

Я реализую вход в Facebook с помощью PHP SDK с Codeigniter. Я получаю всплывающее окно входа в систему Facebook, нажимаю кнопку входа, но не могу получить идентификатор пользователя - он всегда возвращает 0. Я поставил ...
вопрос задан: 29 December 2011 17:25
0
ответов

Java Proxy Authentication

У меня есть Java webapp, запущенный в Tomcat 6, который загружает RSS-каналы с удаленных URL. Я использую Rome для обработки RSS-каналов и различных форматов для меня. Часть подключения выглядит следующим образом: try{ ...
вопрос задан: 29 December 2011 15:28
0
ответов

Кто устанавливает свойство IsAuthenticated для HttpContext.User.Identity

Этот код взят из исходного кода asp.net mvc RTM. Кто устанавливает свойство IsAuthenticated для HttpContext.User.Identity? protected virtual bool AuthorizeCore (HttpContextBase httpContext) {...
вопрос задан: 28 December 2011 20:14
0
ответов

Доступ к сеансу cakephp (авторизация) извне cakephp

У меня есть веб-сайт CakePHP с собственной системой входа в систему с использованием компонента Auth. Я хотел бы знать, возможно ли следующее: Пользователь вошел в систему и просматривает веб-сайт. В какой-то момент он ...
вопрос задан: 23 December 2011 19:25
0
ответов

Регистрация, создание и управление учетными записями пользователей Spring Security

Я изучал возможность использования Spring Security для аутентификации / авторизации моего веб-приложения (это будет основано на JDBC). Однако, с моей точки зрения, ключевой компонент, кажется, не учитывается. ...
вопрос задан: 21 December 2011 23:56
0
ответов

Как добавить приложение вкладки на страницу с помощью «нового диалогового окна авторизации»

Сегодня я создал приложение, как и несколько раз раньше. Но когда я хотел добавить приложение на страницу, я не смог найти ссылку «просмотреть страницу профиля этого приложения», которую я обычно использую для добавления приложения в ...
вопрос задан: 21 December 2011 20:55
0
ответов

Может ли UserNamePasswordValidator выбросить что-нибудь кроме MessageSecurityException?

У меня есть WCF сервис, связанный с UserNamePasswordValidator через мой web.config, никаких проблем там нет. В моем валидаторе я переопределяю Validate, проверяю учетные данные и бросаю FaultException, если ...
вопрос задан: 21 December 2011 18:01
0
ответов

Facebook PHP SDK 3.0 - OAuthException: Для запроса информации о текущем пользователе должен использоваться активный токен доступа

Я не могу решить эту проблему! Даже после направления пользователя на getLoginUrl(), я не могу получить авторизацию пользователя. Я тестировал это в двух окнах: Инкогнито (приватный) просмотр в Chrome и ...
вопрос задан: 20 December 2011 08:27
0
ответов

Пароль, защищающий службу REST?

После создания базовой службы REST я подошел к тому моменту, когда было бы целесообразно добавить какую-то защиту паролем, поскольку мне нужно убедиться, что мои пользователи являются обоими правильно зарегистрированы и ...
вопрос задан: 19 December 2011 15:08
0
ответов

Решения для аутентификации Rails 3

Я покопался в StackOverflow и Google, но не смог найти никого, кто собрал бы сравнение гемов аутентификации или плагинов для Rails (я кое-что ищу для рельсов 3). Что ...
вопрос задан: 17 December 2011 00:00
0
ответов

Аутентификация пароля, зашифрованного на PHP с использованием Blowfish с Ruby

Есть приложение, написанное на PHP, которое я конвертирую в Ruby. При шифровании паролей приложение PHP использует следующий код: if ($ method == 2 && CRYPT_BLOWFISH) return crypt ($ pass, '$ ...
вопрос задан: 16 December 2011 16:14
0
ответов

Вопросы об использовании вашего собственного API с помощью OAuth

Я создаю RESTful API для проекта, над которым я работаю, и я хочу, чтобы основное приложение использовало API, потому что: Это приведет к тому, что он будет набор кода для поддержки Если мы решим ...
вопрос задан: 16 December 2011 04:38
0
ответов

Реализация Google Authenticator на Python

Я пытаюсь использовать одноразовые пароли, которые можно сгенерировать с помощью Приложение Google Authenticator. Что делает Google Authenticator В основном Google Authenticator реализует два типа паролей: ...
вопрос задан: 16 December 2011 03:52
0
ответов

Требовать входа в систему для определенных чертежей во Flask?

Каков общий подход к добавлению контроля доступа к чертежам во Flask? Например, у меня есть план под названием admin с url_prefix = '/ admin' Как мне заставить все представления в / admin должны быть ...
вопрос задан: 15 December 2011 16:49
0
ответов

Хранение аутентификации Kerberos для последующей выдачи себя за пользователя

Можно ли хранить билет Kerberos, чтобы позже использовать его для выдачи себя за пользователя? У меня есть сценарий, в котором пользователь напрямую обращается к внешней системе для обработки некоторых данных. Внешняя система ...
вопрос задан: 15 December 2011 16:34
0
ответов

Вход в symfony2 по имени пользователя или электронной почте

Я использую стандартный механизм аутентификации Symfony2, и я хочу, чтобы пользователь мог использовать его имя пользователя или адрес электронной почты для входа в систему, но я не могу понять, почему это не работает. Я протестировал репозиторий ...
вопрос задан: 15 December 2011 13:59
0
ответов

Аутентификация Широ с идентификатором сеанса или именем пользователя + паролем

У меня нет большого опыта работы со структурами аутентификации Java и рабочим процессом аутентификации в целом (только некоторые теоретические знания), поэтому в образовательных целях я пытаюсь создать этот тип. ..
вопрос задан: 14 December 2011 07:54
0
ответов

Файл cookie аутентификации ASP.NET исчезает только в IE, только из определенных мест.

Internet Explorer не сохраняет мои cookie аутентификации после перенаправления одной страницы. Вот ситуация: у меня есть веб-приложение ASP.NET 2.0, работающее на общем хостинге iis7. Приложение ...
вопрос задан: 13 December 2011 09:56
0
ответов

Токен-аутентификация с помощью PHP для мобильных устройств

Я пишу приложение для iPhone, которое должно стать мобильной версией моего сайта. Я намерен использовать некоторый REST API, чтобы приложение могло обновлять данные пользователя. Я не хочу, чтобы пользователь каждый раз входил в систему, но я хочу ...
вопрос задан: 12 December 2011 16:25
0
ответов

Сделать имя, фамилию обязательным атрибутом, а не опциональным в модели auth User в django

Я пытаюсь сделать так, чтобы поле имя и фамилия не были опциональными в модели auth User, но я не уверен, как это изменить. Я не могу использовать подкласс, так как мне нужно использовать аутентификацию ...
вопрос задан: 11 December 2011 19:37
0
ответов

Как разработать с помощью подделки логина для проверки ACL в Symfony 2

Я разрабатываю часть сборки веб-приложения на Symfony 2. Как и во многих приложениях, требуются аутентификация и авторизация. Как я могу продолжить разработку, принимая во внимание ACL путем передачи или подделки ...
вопрос задан: 10 December 2011 11:48
0
ответов

Symfony 2 Logout (UserInterface::eraseCredentials)

Я полагаю, что eraseCredentials предназначен для выхода из системы? Если да, то как мне очистить сессию из Doctrine Entity?
вопрос задан: 10 December 2011 08:38
0
ответов

Аутентификация SSL-сертификата NGinx, подписанная промежуточным ЦС (цепочка)

Я пытаюсь включить аутентификацию сертификата клиента в nginx, где сертификаты были подписаны промежуточным центром сертификации. Я могу получить это работает нормально при использовании сертификата, подписанного ...
вопрос задан: 8 December 2011 17:49
0
ответов

Этот пользовательский принципал в базовом контроллере ASP.NET MVC 3 ужасно неэффективен?

Несмотря на то, что я здесь уже некоторое время, это мой первый вопрос по SO, поэтому, пожалуйста, будьте осторожны со мной . Я использую ASP.NET MVC 3 и хочу создать настраиваемого принципала, чтобы я мог хранить ...
вопрос задан: 8 December 2011 08:55
0
ответов

Заголовок базовой аутентификации в кодировке Base64 HTTP-клиент Apache

Два связанных вопроса. Я использую HTTP-клиент Apache 4 .x API. myHttpPost - это экземпляр HttpPost, а myHttpClient - это экземпляр HttpClient. Я пытаюсь отправить запрос, используя базовый ...
вопрос задан: 8 December 2011 02:29
0
ответов

Как реализовать аутентификацию HMAC в RESTful WCF API

Мы создаем RESTful API с использованием WCF (в настоящее время .Net 3.5, но скоро перейдем на .Net 4). У нас есть функциональная структура, но в настоящее время она не защищена. Он должен быть доступен ...
вопрос задан: 7 December 2011 21:43
0
ответов

Аутентификация пользователя в приложении tornado websocket

Теперь я улучшаю свои навыки торнадо, и у меня есть вопрос об авторизации пользователя. И мое решение - создать защищенный токен на первой странице и затем отправить его с другими данными, с javascript на сервер торнадо, где делать ...
вопрос задан: 7 December 2011 09:02