0
ответов

Heroku, Devise: получение 'NoMethodError (неопределенный метод `to_key' для: user: Symbol) '

Я не знаю, когда это произошло, но получаю эту ошибку NoMethodError ( undefined метод 'to_key' для: user: Symbol) Такое поведение происходит только в стеке Heroku Cedar. Я использую Devise (1.4.2) для ...
вопрос задан: 23 August 2011 07:58
0
ответов

Применить AuthorizeAttribute к классу контроллера и к действию одновременно

Есть ли один способ сделать [Auth orize] можно игнорировать в одном действии в классе контроллера, имеющем атрибут авторизации? [Авторизовать] открытый класс MyController: Контроллер ...
вопрос задан: 20 August 2011 12:38
0
ответов

Альтернативные методы входа и аутентификации (для пожилых людей)

Я разрабатываю простое веб-приложение для некоторых пожилых членов семьи, один из которых страдает болезнью Альцгеймера. Конечная цель - предоставить каждому планшет (вероятно, Android, но не имеет отношения к этой проблеме), который ...
вопрос задан: 16 August 2011 18:26
0
ответов

Запретить доступ ASP.NET к определенным страницам на основе ролей

У меня есть следующее в web.config, но все же пользователи без роли MAnager или Admin могут получить доступ к странице pAccessData.aspx. Страница хранится в каталоге Users ...
вопрос задан: 16 August 2011 03:25
0
ответов

Брутфорс сеансов

Насколько возможно брутфорсинг сеансов? В настоящее время я использую сеансы базы данных CodeIgniter, в которой не используются собственные сеансы PHP - шифрование файлов cookie сеанса и сопоставление пользовательских агентов включены ...
вопрос задан: 15 August 2011 20:39
0
ответов

Связывание нескольких учетных записей oauth с одним пользователем: что считается безопасным, а что нет?

В моем веб-приложении , пользователи авторизуются через Twitter или Facebook. Я также намерен разрешить им при входе в систему, скажем, в Twitter, входить в систему через Facebook. Даже на этом этапе мог бы пользователь ...
вопрос задан: 15 August 2011 14:21
0
ответов

Kako konfigurirati šemu provjere autentičnosti Grails / Spring?

Kako mogu konfigurirati aplikaciju za gralove koristeći Spring sigurnost tako da će jedan skup URL-ova preusmjeriti neovlaštene korisnike na prilagođeni obrazac za prijavu s http kodom odgovora od 200, dok još jedan ...
вопрос задан: 15 August 2011 12:48
0
ответов

Достаточно ли безопасна базовая HTTP-аутентификация в CouchDB для репликации в регионах EC2?

Я понимаю, что видеть «базовую аутентификацию» и «достаточно безопасно» в одном предложении во многом похоже на чтение «Парашютный спорт без парашюта все еще безопасно? », так что я постараюсь прояснить, что я получаю ...
вопрос задан: 13 August 2011 16:17
0
ответов

Избегать того, чтобы повторяющиеся одни и те же сообщения всегда выглядели одинаково после шифрования и могли быть воспроизведены злоумышленником?

Я ищу подтвердить, что конкретное сообщение приходит из определенного места. Пример: A неоднократно отправляет одно и то же сообщение B. Допустим, это сообщение "helloworld", которое зашифровано для ...
вопрос задан: 12 August 2011 11:58
0
ответов

Как я могу использовать bcrypt / scrypt в appengine для Python?

Я хочу создать для своего приложения систему аутентификации, аналогичную SUAS, за исключением того, что вместо использования SHA256 для хеширования паролей я бы хотел использовать bcrypt или scrypt. К сожалению, как py-bcrypt, так и scrypt ...
вопрос задан: 11 August 2011 15:25
0
ответов

Вытесняющая базовая аутентификация с HttpUrlConnection?

Как лучше всего использовать вытесняющую базовую HTTP-аутентификацию с помощью HttpUrlConnection. (Предположим, что сейчас я не могу использовать HttpClient). ИЗМЕНИТЬ для пояснения: я правильно устанавливаю un / pw в ...
вопрос задан: 11 August 2011 02:13
0
ответов

ASP.NET MVC 3 с использованием аутентификации

Как я могу сохранить что-либо с помощью FormsAuthentication? Я не хочу хранить UserId через URL. Например, теперь у меня есть такой код: // класс UserController: [HttpPost] public ActionResult LogOn (...
вопрос задан: 9 August 2011 05:36
0
ответов

Как проверить, вошел ли пользователь Django в систему только со стороны клиента?

Безопасность здесь не проблема. Мне нужно отобразить на странице «Вы вошли в систему как имя пользователя», но я не хочу удалять представление из кеша только для этого, поэтому я надеюсь, что смогу сделать это в ...
вопрос задан: 8 August 2011 15:43
0
ответов

Ошибка: представление «xx» или его главное устройство не было найдено или механизм представления не поддерживает найденные местоположения… при входе в систему?

При входе в систему зарегистрируйтесь с помощью. Пользователь: admin Пароль: xxx Я могу войти в систему как обычно. При попытке: Пользователь: tavaresdemelo.adv.br Пароль: xx Отображается ошибка: представление 'tavaresdemelo.adv.br' или ...
вопрос задан: 5 August 2011 23:51
0
ответов

Безопасно ли использовать ajax для входа в систему?

Я собираюсь добавить систему входа на свой веб-сайт, но я не думаю, что для безопасности использование ajax для отправить и получить подтверждение от внешнего скрипта php с именем login.php и log -...
вопрос задан: 4 August 2011 09:45
0
ответов

Как использовать имя пользователя и пароль в AUTH PLAIN?

Я пытаюсь отправить электронное письмо с помощью telnet и smtp.mail. сервер yahoo.com. когда я пытаюсь аутентифицироваться на сервере, используя свой почтовый идентификатор Yahoo и пароль. сервер выдал мне ошибку; 501 неверная аутентификация ...
вопрос задан: 3 August 2011 05:12
0
ответов

Mongoid и has_secure_password

Я пытаюсь использовать аутентификацию rails 3.1 с использованием mongoid вместо активного класса модели. Пользователь включает Mongoid :: Document include ActiveModel :: SecurePassword has_secure_password ...
вопрос задан: 3 August 2011 02:01
0
ответов

Плагин пользователя CakeDC - есть ли где-нибудь документация?

Просматривая GitHub, я обнаружил довольно мощный плагин CakePHP под названием «Пользователи CakeDC», который имеет множество функций (проверка учетной записи, пароль сбросить и т. д.) для создания входа / аутентификации ...
вопрос задан: 2 August 2011 11:25
0
ответов

Используя Ruby и net-ssh, как мне пройти аутентификацию с помощью параметра key_data с Net :: SSH.start?

Я прочитал документацию по net-ssh, и я все еще озадаченный. Я могу пройти аутентификацию вручную (используя ssh -i ...), а также поместив ключ в файл и используя параметр: keys. Однако я не ...
вопрос задан: 2 August 2011 00:11
0
ответов

Расширение Devise SessionsController для аутентификации с использованием JSON

Я пытаюсь создать API-интерфейс rails для приложения iphone. Devise отлично работает для входа в систему через веб-интерфейс, но мне нужно иметь возможность создавать и уничтожать сеансы с помощью REST API, и я хочу использовать JSON ...
вопрос задан: 31 July 2011 16:21
0
ответов

Hvordan integrerer jeg "brukere" i min DDD-modell med autentiserende brukere?

Jeg lager mitt første ASP.NET MVC-nettsted og har prøvd å følge domenedrevet utvikling. Siden min er et prosjektsamarbeidsside der brukere kan tilordnes et eller flere prosjekter på nettstedet ....
вопрос задан: 29 July 2011 00:06
0
ответов

Каковы плюсы и минусы базовой HTTP-аутентификации

Я создал REST API, который использует базовую HTTP-аутентификацию. Ограничено только SSL. Теперь, когда это реализовано, я слышу критику, что Basic HTTP over SSL небезопасен. Это было бы ...
вопрос задан: 26 July 2011 12:11
0
ответов

Совместное использование аутентификации между двумя веб-сайтами

Каков наилучший / правильный метод совместного использования логина между двумя сайтами. У меня есть веб-сайт A и несколько веб-сайтов B. Оба типа принадлежат одной и той же компании, но B работает на территории клиента. Что я ...
вопрос задан: 25 July 2011 15:45
0
ответов

Реализация аутентификации Facebook

Я работаю над проектом, который будет полностью использовать аутентификацию facebook (не существует специальной реализации аутентификации). Project использует PHP для создания сценариев на стороне сервера. Я поискал вокруг…
вопрос задан: 25 July 2011 14:26
0
ответов

Настройка django-userena

для моего нового проекта. Я решил использовать django-userena. Я выполнил инструкции из документации userena. Однако я получаю эту ошибку: SiteProfileNotAvailable в / accounts / signin / Без исключения ...
вопрос задан: 24 July 2011 20:30
0
ответов

Смешанные формы ASP.NET / Windows Аутентификация

В настоящее время я разрабатываю веб-приложение MVC3, которое требует от пользователей экстрасети входа в систему и аутентификации с использованием проверки подлинности с помощью форм. Пользователи интрасети должны автоматически входить в систему с помо
вопрос задан: 22 July 2011 15:06
0
ответов

Могу ли я использовать аутентификацию md5 с psycopg2?

После двух часов чтения документации, исходного кода и справочных сообщений я сдаюсь. Я не могу заставить psycopg2 пройти аутентификацию с помощью md5-строки. Судя по этой теме, мне ничего не нужно, кроме ...
вопрос задан: 21 July 2011 20:02
0
ответов

Symfony 2 получает анонимный токен после базовой аутентификации

У меня есть приложение Symfony 2, использующее базовую аутентификацию in_memory ( как описано в документации по безопасности). Логин отлично работает в нашей среде (ах) разработки. Но на промежуточном сервере ...
вопрос задан: 21 July 2011 12:14
0
ответов

API клиента Джерси - аутентификация

Я использую API клиента Джерси для отправки запросов SOAP в веб-службу JAX-WS. По умолчанию Джерси каким-то образом использует мои учетные данные Windows Nt для проверки подлинности при вызове. Кто-нибудь может объяснить ...
вопрос задан: 21 July 2011 10:22
0
ответов

Встроенная безопасность SQL с использованием имени компьютера вместо имени пользователя

Я пытаюсь подключиться к экземпляру SQL Express в той же сети, аутентифицируясь с помощью пользователя моего домена. Он отлично работает с проверкой подлинности Windows в SSMS. Я подтвердил, что могу использовать базу данных MyDB, ...
вопрос задан: 20 July 2011 12:03