![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 14 Pomógł: 0 Dołączył: 10.02.2010 Ostrzeżenie: (0%) ![]() ![]() |
Witam
Mam przed sobą zadanie polegające na zbudowaniu modułu autentykacyjnego, który ma przekazywać do zupełnie innej usług (inna firma, inny serwer itp) informację o tym, że należy zalogować któregoś użytkownika. Autentykacja musi odbywać się przez WWW, odrębna usługa innej firmy też jest na WWW. Dane użytkowników mam w swojej bazie sql, na swoim serwerze zrobiłem też formularz logowania w PHP. Na samym końcu, jeżeli użytkownik prawidłowo podał login i hasło, to zostaje wygenerowany unikalny token na podstawie którego ten użytkownik ma zostać wpuszczony do tej drugiej usługi w innej aplikacji. Problem mam taki - w jaki sposób przesłać ten token, aby nie było to jawne dla użytkownika, ani również nikt nie mógł przy nim manipulować (dlatego $GET odpada) |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 1 195 Pomógł: 109 Dołączył: 3.11.2011 Ostrzeżenie: (10%) ![]() ![]() |
Crozin i tu racja -szyfrowane cookies w c# (czyt. forms authentyfications) nie zadziała bez ssl, ale to poza tematem.
SSL na pewno się przyda, a jak ma być super bezpiecznie to moża by się jeszcze pobawić z Ipsec , niektóre routery fizycznie to wspomagają. PS.Szyfruj,hashuj, maskuj, kombinuj --tylko się nie pogub-eh, może coś z tego wyjdzie. Ten post edytował Niktoś 11.02.2013, 03:15:32 |
|
|
![]() ![]() |
![]() |
Aktualny czas: 15.10.2025 - 04:58 |