0
ответов

У пользователя нет сеанса атрибутов -> Django

Запрашивает мою базу данных, чтобы получить пользователя, чтобы я мог выйти из системы, но получаю выше ошибка. def logout (request): id = request.session ["user_id"] user = get_object_or_404 (User, pk = id) auth ....
вопрос задан: 7 December 2011 05:02
0
ответов

Как я могу использовать аутентификацию сертификата с HttpsURLConnection?

Я пытаюсь подключиться к HTTPS URL, но мне нужно использовать аутентификацию клиента с сертификатом, размещенным на моей системе сторонним программным обеспечением. Я не имею ни малейшего представления о том, как я должен ...
вопрос задан: 6 December 2011 14:53
0
ответов

Отключить запросы входа в систему в mod_auth_sspi_1.0.4-2.2.2

Что я пытаюсь сделать: создать домашнюю страницу в интрасети нашей компании, которая автоматически захватывает вошедшие в систему Имя пользователя Windows человека, просматривающего страницу без запроса на ввод ...
вопрос задан: 6 December 2011 01:20
0
ответов

Как выполнить аутентификацию с помощью Node.js, Express и Mongoose?

Я сделал простой nodejs с помощью nodejs + express. Теперь хочу сделать аутентификацию пользователя. Я хочу реализовать обработку сеанса с помощью мангуста. Не могли бы вы посоветовать какой-нибудь пример?
вопрос задан: 5 December 2011 23:05
0
ответов

Решение ASP.NET MVC для OpenID + OAuth + тривиальная аутентификация

Есть ли де-факто решение для ASP.NET MVC 3+, которое нужно использовать в случае, если нужно позволить пользователям входить/регистрироваться через: OpenID OAuth Тривиальная регистрация / ручная аутентификация? Что я в основном ...
вопрос задан: 5 December 2011 07:39
0
ответов

Решения для аутентификации для Node.js [закрыто]

Существуют ли какие-либо надежные библиотеки аутентификации для node.js, как для rails (devise, sorcery), которые могли бы позволить выполнять внешнюю аутентификацию (facebook connect, twitter ...) тоже?
вопрос задан: 3 December 2011 19:07
0
ответов

Каковы возможные способы аутентификации пользователя при использовании подключения через веб-сокет?

Пример сценария: многопользовательское веб-приложение чата через подключение через веб-сокет. Как я могу гарантировать (или гарантировать), что каждое соединение в этом приложении принадлежит определенному аутентифицированному пользователю и ...
вопрос задан: 1 December 2011 17:55
0
ответов

Хэши или токены для куки "запомнить меня"?

Когда дело доходит до куки "запомнить меня", есть два различных подхода: Хеши Куки-файл "запомни меня" хранит строку, которая может идентифицировать пользователя (т.е. идентификатор пользователя), и строку, которая может доказать, что ...
вопрос задан: 29 November 2011 17:51
0
ответов

UnitTest Приложение ASP.NET, требующее от пользователя входа в систему

У меня есть приложение ASP.NET, которое позволяет пользователям входить в систему. Другая часть моего приложения использует UserId (пользователь должен войти в систему, чтобы получить доступ к контроллеру). Как подделать вход в систему для юнита ...
вопрос задан: 28 November 2011 21:17
0
ответов

Должны ли клиенты получать токены доступа OAuth 2 с помощью GET или POST?

В проекте OAuth 2.0 v2-22 раздел 3.2 говорится: Клиент ДОЛЖЕН использовать метод HTTP "POST" при выполнении запросов маркеров доступа. Однако, если вы посмотрите на OAuth2 Facebook и Foursquare ...
вопрос задан: 25 November 2011 22:35
0
ответов

Должна ли неудачная попытка входа в систему приводить к ответу http 401

Должна ли неудачная попытка входа в систему приводить к ответу HTTP 401? Не похоже, что все крупные сайты делают это.
вопрос задан: 25 November 2011 20:41
0
ответов

Как сделать очень простую страницу ASP.Net, защищенную паролем

Я ищу очень простое решение для защиты паролем страницы ASP.Net. Я нашел именно то, что ищу здесь, но он находится в ASP, и я не знаю синтаксиса для его преобразования в ASP.Net. Это ...
вопрос задан: 23 November 2011 22:54
0
ответов

Запретить пользователям фиксировать git как неправильного пользователя

Я использую git и Codebase для проекта. Я только что провел тест и могу выполнить фиксацию в репозитории git с другим адресом электронной почты и набором имен, что заставляет его пометить фиксацию как совершенную ...
вопрос задан: 23 November 2011 19:09
0
ответов

Проверять вход в систему при каждом действии

, которое я разрабатываю, и в приложении, в котором пользователь должен войти в систему перед его использованием. Я настроил заголовок и поместил туда кнопку выхода, чтобы пользователи могли выходить из системы, когда захотят, и входить в систему с другой
вопрос задан: 23 November 2011 18:27
0
ответов

Amazon SimpleDB Javascript interface possible?

I'm checking out amazon simpledb documentation. They mention only server side languages. Is there anyway to insert data into the db directly from the client side without going through a server? If ...
вопрос задан: 22 November 2011 19:41
0
ответов

Написание модульного теста для контроллера, который использует AuthComponent в CakePHP 2

Я пытаюсь протестировать действие контроллера, которое позволяет редактировать профили пользователей. Помимо прочего, я хочу проверить, что каждый зарегистрированный пользователь может редактировать только свой собственный профиль, а не чужой. В случае .
вопрос задан: 21 November 2011 18:12
0
ответов

Разрешить доступ к WCF на основе группы, заданной в web.config

Я создал службу WCF, которая использует проверку подлинности Windows, и хочу установить ее так, чтобы она могла быть только доступно, если пользователь находится в группе Windows. В настоящее время я использую следующий атрибут в коде, чтобы ...
вопрос задан: 21 November 2011 15:46
0
ответов

Какая в настоящее время хорошая комбинация инструментов для реализации REST / J2EE / Database + custom auth

На данный момент просто интересно, какая комбинация инструментов / фреймворков / библиотек является хорошей для реализации REST API поверх J2EE, который интегрируется с серверной базой данных RDB и использует OpenID ...
вопрос задан: 21 November 2011 11:23
0
ответов

Скрывая свою конфиденциальную информацию (например, пароль) от github

, я только что установил Devise (плагин аутентификации rails) для отправки электронного письма с подтверждением при регистрации. Для этого я поместил в свой файл environment.rb следующее: ActionMailer :: Base.delivery_method =: ...
вопрос задан: 18 November 2011 23:37
0
ответов

Как я могу предотвратить атаки методом перебора?

Я работаю над аутентификацией и добавляю защиту от перебора. Я не знаю, как мне поступить. Должен ли я просто выполнить плоский блок после 15 неудачных попыток для определенного IP-адреса ... или я должен привязать ...
вопрос задан: 18 November 2011 19:14
0
ответов

Области ASP.NET MVC 3 и множественная проверка подлинности в web.config

Я пытался следить за этим блогом, чтобы заставить работать Области: http://mstechkb.blogspot.com/2010/10/areas-in- aspnet-mvc-20.html В сообщении блога он определяет возможность аутентификации ...
вопрос задан: 18 November 2011 01:26
0
ответов

Отключить брандмауэр на ранних этапах разработки с Symfony2?

Следуя этому руководству, я разрабатываю веб-приложение с использованием архитектуры аутентификации / авторизации Symfony. После проектирования всей структуры (маршрутов, страниц и уровней безопасности) я застрял: ...
вопрос задан: 17 November 2011 21:36
0
ответов

Как мне обрабатывать аутентификацию с Нэнси?

Я начал кодировать LoginModule для Нэнси, но мне пришло в голову, что, возможно, мне нужно выполнить аутентификацию по-другому. Есть ли общепринятый способ авторизации в Нэнси? Я планирую два ...
вопрос задан: 16 November 2011 16:40
0
ответов

Открытие файла Excel в IE вызывает три входа в систему?

У меня есть классический веб-сайт ASP, который публикует форму на странице, которая затем генерирует и отправляет файл Excel пользователям. На самом деле, это необработанная таблица HTML, которую я отправляю с: Response.AddHeader "Content -...
вопрос задан: 15 November 2011 22:58
0
ответов

T-SQL AES Encryption vs Hash / Salting для входа пользователей на веб-сайт

У меня есть проект, и, очевидно, разработчики программного обеспечения не приняли во внимание безопасность. Пароли хранятся в виде обычного текста и передаются в виде обычного текста. Итак, я остался с ...
вопрос задан: 14 November 2011 15:01
0
ответов

Действительно ли опасно сохранять хешированный пароль в куки?

Есть много дискуссий о рисках безопасности при сохранении хеш-пароля в файлах cookie, поскольку при доступе к компьютеру пользователя хакер может войти в систему с сохраненным паролем. Если у хакера есть доступ к ...
вопрос задан: 12 November 2011 09:52
0
ответов

Аутентификация в jQuery Mobile и PhoneGap

У меня есть веб-приложение, созданное с помощью jQuery Mobile и PHP (фреймворк CodeIgniter). Теперь я пытаюсь сделать его версию для PhoneGap, чтобы сделать ее распространяемой как отдельное приложение. Однако ...
вопрос задан: 12 November 2011 00:01
0
ответов

Какие библиотеки аутентификации для PHP не прикреплены к фреймворку и не соответствуют этим требованиям?

Всякий раз, когда я использую Google такие вещи, как "библиотека аутентификации php", я продолжают придумывать массу результатов библиотек аутентификации, разработанных для Code Igniter. Я ищу такие вещи, как ...
вопрос задан: 11 November 2011 06:14
0
ответов

Google Cloud Storage authentication for App Engine

Мы хотели бы начать использовать Google Cloud Storage в качестве постоянного хранилища для загруженных пользователем файлов. К сожалению, я не могу добавить App Identity (application-id@appspot.gserviceaccount.com) в нашу "команду" ...
вопрос задан: 10 November 2011 06:03
0
ответов

Asp.Net: Как разрешить доступ к странице для пользователя интрасети и запретить для пользователей экстрасети?

У меня есть приложение с двумя страницами: pagein.aspx и pageout.aspx. Pagein.aspx должен быть доступен ТОЛЬКО для пользователей интрасети моей компании, но pageout.aspx должен быть доступен для пользователей экстрасети (всего мира). Моя последняя ...
вопрос задан: 8 November 2011 23:24