4
ответа

OpenID по сравнению с OAuth [дубликат]

Возможный Дубликат: каково различие между OpenID и OAuth? Каково действительно различие между OpenID и OAuth? Они смотрят все равно мне. Я должен разъясниться, я планирую к...
вопрос задан: 23 May 2017 11:54
4
ответа

Существует ли простой способ получить пользовательские данные AuthComponent из представления в CakePHP?

Согласно разделу cakebook по Подлинному компоненту, я могу реализовать простую аутентификацию при помощи следующего Пользовательского контроллера: класс UsersController расширяет AppController {$name var = '...
вопрос задан: 23 May 2017 10:29
4
ответа

я *должен* хранить сторонние учетные данные в своей базе данных. лучший способ?

Мое приложение должно считать URL SSL от третьего лица. Как я лучше всего храню сторонние учетные данные в своей собственной базе данных, которая защищает сторонние учетные данные от того, чтобы быть поставленным под угрозу? Рассмотрите обоих...
вопрос задан: 23 May 2017 10:29
4
ответа

Безопасность схем аутентификации REST

Фон: я разрабатываю схему аутентификации для веб-сервиса REST. Это не должно "действительно" быть безопасно (это - больше персонального проекта), но я хочу сделать его максимально безопасным как...
вопрос задан: 23 May 2017 01:47
4
ответа

Аутентифицируя имя пользователя, пароль при помощи просачивается Java (контакт с базой данных)

Следующее является частью кода Java при помощи фильтров, который показывает ошибочную страницу в каждый раз, если имя пользователя и пароль также корректны. Помогите мне, у меня нет большого знания об этом...
вопрос задан: 5 August 2016 09:21
4
ответа

Взаимная аутентификация с веб-сервисами

В настоящее время я был успешной безопасностью Взаимной аутентификации реализации, пока клиент получает доступ к веб-сайту с помощью веб-браузера, потому что браузеры заботятся обо всем обмене сертификата...
вопрос задан: 5 May 2016 06:07
4
ответа

RESTful-аутентификация

Что означает аутентификация RESTful и как она работает? Я не могу найти хороший обзор в Google. Насколько я понимаю, вы передаете сеансовый ключ (запоминающийся) в URL, но это может быть ...
вопрос задан: 13 February 2016 14:28
4
ответа

Веб-приложение Java: Используя пользовательскую область

Я пишу веб-приложение Java, которое должно выполнить вход в систему через веб-сервис. Конечно, ни одна из областей, предоставленных сервером приложений, который я использую (glassfish v2), не может добиться цели. Я...
вопрос задан: 8 May 2015 19:52
4
ответа

Аутентификация Windows для Интранет/Интернета

Я разрабатываю веб-приложение ASP.net для своей компании. Некоторые пользователи используют этот сайт во внутренней сети (Интранет) и некоторое использование сайт. Я использую режим аутентификации Windows. Мне нужно...
вопрос задан: 22 January 2015 21:01
4
ответа

Встроенный помощник для парсинга Пользователя. Идентификационные данные. Имя в Domain\Username

Есть ли любая встроенная утилита или помощник для парсинга HttpContext. Текущий. Пользователь. Идентификационные данные. Имя, например, domain\user для получения отдельно доменного имени, если существует и пользователь? Или есть ли какой-либо другой класс
вопрос задан: 18 December 2014 22:47
4
ответа

Как я могу поделиться сеансом входа пользователя в Laravel между двумя проектами [duplicate]

У меня есть несколько проектов Larave, и я хочу использовать одну и ту же систему Auth для всех из них, например: я хочу войти в систему с сайта app1.mydomain.com и получить информацию о пользователе, такую ​​как Auth :: user (), из ...
вопрос задан: 8 November 2014 21:19
4
ответа

Мой Веб-сайт был взломан с помощью Statcounter! Statcounter ведет учет cookie?

У меня был довольно интересный случай взламывания на моем веб-сайте MVC ASP.NET. Для этого веб-сайта я реализовал довольно несложную систему аутентификации для своей администраторской области - зашифрованный cookie, который имел...
вопрос задан: 31 August 2014 01:38
4
ответа

Дизайн аутентификации API и hackability

Вопрос: действительно ли этот метод аутентификации API легко hackable? apiKey = "123456789" apiCallId = "1256341451" apiSecret = "67d48e91ab2b7471d4be2a8c2e007d13" сигнал = md5 (apiKey + apiCallId + apiSecret) =...
вопрос задан: 17 August 2014 21:01
4
ответа

Авторизация запросов REST

Я работаю над сервисом REST, который имеет несколько требований: Это должно быть безопасно. Пользователи не должны мочь подделать запросы. Мое текущее предлагаемое решение состоит в том, чтобы иметь пользовательский заголовок Авторизации это...
вопрос задан: 14 July 2014 22:19
4
ответа

ASP.NET - администратор зарегистрирован в [duplicate]

У меня есть код javascript, и этот код отправляет информацию о панели управления, на какой странице пользователь включен. Но я хочу поместить это в теги заголовка только в том случае, если администратор вошел в систему. Если Admin не зарегистрирован, ест
вопрос задан: 14 April 2014 00:53
4
ответа

логика asp mvc sessións [дубликат]

Я разрабатываю приложение, которое потребляет клиент api (app1), это приложение находится в asp mvc classic и клиент api в ядре. У меня есть еще 2 приложения, один в asp mvc classic (app2) и ...
вопрос задан: 5 December 2013 17:56
4
ответа

Как Вы обрабатываете запросы ajax, когда пользователь не аутентифицируется?

Как Вы обрабатываете запросы ajax, когда пользователь не аутентифицируется? Кто-то вводит страницу, оставляет комнату в течение часа, возвратов, добавляет комментарий к странице, которая идет throuh ajax использование jQuery ($ .post). С тех пор...
вопрос задан: 25 February 2013 22:12
4
ответа

Как Использовать SHA1 или MD5 в C#? (Какой Лучше в Производительности и безопасности для Аутентификации),

В C#, как мы можем использовать SHA1 автоматически? SHA1 лучше, чем MD5? (Мы используем хеширование для имени пользователя и пароля и нуждаемся в скорости для аутентификации),
вопрос задан: 23 February 2013 08:10
4
ответа

Сохранять соединение при выходе из учетной записи сервера [duplicate]

Привет, ребята, я заметил одну проблему на моей простой установке php. Он устанавливается на сервере и продолжает работать до тех пор, пока не будет зарегистрирована учетная запись администратора. Когда он выходит из системы, клиенты не могут подключить
вопрос задан: 20 October 2012 19:20
4
ответа

База данных + аутентификация Windows + имя пользователя/Пароль?

Я всегда думал, что для соединения с SQL-сервером с помощью аутентификации Windows с явно указанными учетными данными, Вы должны LogonUser, Явиться олицетворением, затем соединиться. Это кажется мне этим...
вопрос задан: 24 July 2012 15:48
4
ответа

Как Вы получаете доступ к аутентифицируемому сервису Google App Engine от (невеб-) клиента Python?

У меня есть приложение Google App Engine - http://mylovelyapp.appspot.com/, Оно имеет страницу - mylovelypage В настоящий момент, страница просто делает self.response.out.write ('хорошо'), Если я запускаю следующий Python в моем...
вопрос задан: 19 July 2012 17:49
4
ответа

Почему мои билеты аутентификации форм истекают настолько быстро?

Я использую аутентификацию форм в приложении ASP.NET. Я настраиваю FormsAuthenticationTicket для истечения за 1 год, но он на самом деле истекает после 1 часа или около этого. Я не могу выяснить почему. Вот все...
вопрос задан: 11 April 2012 18:12
4
ответа

Есть ли способ настроить простую HTTP-аутентификацию для приложения на heroku?

Я хочу настроить частный промежуточный сервер на heroku, используя простую HTTP-аутентификацию. Возможно ли это?
вопрос задан: 30 March 2012 21:44
4
ответа

Начало работы с Pylons

Я только начинаю использовать веб-фреймворк. Я решил, что мне действительно нравится python, и начал искать веб-фреймворки. Мне не очень нравится django по нескольким причинам, но из того, что я пробовал до сих пор, я ...
вопрос задан: 6 March 2012 16:52
4
ответа

Используя аутентификацию Windows с php?

Сценарий: у Меня есть область веб-сайта, который должен быть безопасным и доступным, когда удаленный. Я хочу, чтобы пользователь ввел имя пользователя, и пароль раньше входил в систему на работе в веб-форме. Форма отправит...
вопрос задан: 27 January 2012 14:20
4
ответа

Отображение текущего аутентифицируемого Пользователя SharePoint от веб-Части Средства просмотра Страницы asp.net

Я создаю автономную страницу asp.net, которая должна быть встроена в sharepoint сайт с помощью веб-Части Средства просмотра Страницы. Страница asp.net публикуется к тому же серверу на другом порте, давая...
вопрос задан: 21 November 2011 03:54
4
ответа

CakePHP Auth Component Проверка пользователя перед входом в систему

Я хочу запретить заблокированным пользователям входить на сайт и давать им сообщение, что они забанены. Я попытался использовать isAuthorized () для этого, но он позволяет пользователю войти в систему, и только после этого ...
вопрос задан: 25 August 2010 09:49
4
ответа

Начало работы с ActiveDirectory в C#

Я работаю над приложением.NET, записанным в C# и WPF. В этом приложении мы будем аутентифицировать пользователей к серверу Active Directory. В конце мы могли бы хотеть поддерживать другой LDAP...
вопрос задан: 1 August 2010 12:33
4
ответа

Как безопасный открыт?

Это - что-то, что может использоваться для очень безопасной информации, или она должна быть обойдена для единственной системы аутентификации сайта? Это может быть глупым вопросом (поскольку это не звучит безопасным), но я...
вопрос задан: 7 July 2010 03:00
4
ответа

Как проверить на подлинность файла?

Скажем, я пишу игровое приложение. Я хочу, чтобы уровень плеера был сохранен во внешнем файле. Как я могу препятствовать тому, чтобы хакер писал и изменил файл для помещения другого уровня? Я хочу...
вопрос задан: 9 June 2010 09:35