![Razz :P](./images/smilies/tease.gif)
ASP.NET Core authentication
-
- Уже с Приветом
- Posts: 63430
- Joined: 03 Nov 2004 05:31
- Location: RU -> Toronto, ON
Re: ASP.NET Core authentication
"индусо-устойчивость" ни при чём. Тут в Канаде приходилось работать и с "русско-еврейским" коллективом. То же самое, только в профиль. ![Razz :P](./images/smilies/tease.gif)
![Razz :P](./images/smilies/tease.gif)
Not everyone believes what I believe but my beliefs do not require them to.
-
- Уже с Приветом
- Posts: 11019
- Joined: 15 May 2002 02:09
- Location: Boston, MA
Re: ASP.NET Core authentication
вот и спецы подтянулисьFlash-04 wrote: Человек который это посоветовал знает разницу между authentication и authorization?
![great! :great:](./images/smilies/great.gif)
так вы что-нить посоветовали уже? или только распалцовкой нас будете радовать?
![Rolling Eyes :roll:](./images/smilies/rolleyes.gif)
-
- Уже с Приветом
- Posts: 63430
- Joined: 03 Nov 2004 05:31
- Location: RU -> Toronto, ON
Re: ASP.NET Core authentication
моя работа не советовать, а находить "дыры" в том что вы тут насоветуете ![Very Happy :D](./images/smilies/biggrin.gif)
мне за это деньги платят. (кстати совет был выше)
![Very Happy :D](./images/smilies/biggrin.gif)
мне за это деньги платят. (кстати совет был выше)
Not everyone believes what I believe but my beliefs do not require them to.
-
- Уже с Приветом
- Posts: 23804
- Joined: 05 Jul 2003 22:34
- Location: Брест -> St. Louis, MO
Re: ASP.NET Core authentication
Я голосую за готовое решение. Читать доки, разбираться, продумывать как это будет имплементироваться все не фан с точки зрения девелоперов. НО. Кода будет меньше чем самому писать и даже если будет больше частей то скорее всего оно будет надежнее. Сейчас я говорю не как девелопер а как человек который не хочет разгребать чье-то "код".
Девелоперы обычно не хотят это делать. Но если есть готовое решение которое уже давно и не уйдет никуда скоро - надо брать.
Девелоперы обычно не хотят это делать. Но если есть готовое решение которое уже давно и не уйдет никуда скоро - надо брать.
Лучше водки — хуже нет! ©
-
- Уже с Приветом
- Posts: 11019
- Joined: 15 May 2002 02:09
- Location: Boston, MA
Re: ASP.NET Core authentication
позволю себе сделать одно маленькое замечание.
надесь уважаемые доны со мно согласятся, что если мы проектируем вебсайт типа амазон -- у нас одни требование к секюрити
если мы проектирум портал для внутреннего пользования в компании из 20 человек, который всегда будет работать ЗА файрволом
у нас ДРУГИЕ требование к секюрити. yes/no/maybe?
т.к. во втором случае конешно можно нагородить гарадулек, и превратить маленький проект на 2-3 дня
в проект на 2-3 месяца с умопомрачительным майтаненс.
agree?
надесь уважаемые доны со мно согласятся, что если мы проектируем вебсайт типа амазон -- у нас одни требование к секюрити
если мы проектирум портал для внутреннего пользования в компании из 20 человек, который всегда будет работать ЗА файрволом
у нас ДРУГИЕ требование к секюрити. yes/no/maybe?
т.к. во втором случае конешно можно нагородить гарадулек, и превратить маленький проект на 2-3 дня
в проект на 2-3 месяца с умопомрачительным майтаненс.
agree?
-
- Уже с Приветом
- Posts: 63430
- Joined: 03 Nov 2004 05:31
- Location: RU -> Toronto, ON
Re: ASP.NET Core authentication
В теории да. Но я не заметил чтобы TC говорил о чисто интранетном приложении. Да и в таких тоже есть свои требования. Помнится я такую HR систему проверял... ![Very Happy :D](./images/smilies/biggrin.gif)
![Very Happy :D](./images/smilies/biggrin.gif)
Not everyone believes what I believe but my beliefs do not require them to.
-
- Уже с Приветом
- Posts: 11019
- Joined: 15 May 2002 02:09
- Location: Boston, MA
Re: ASP.NET Core authentication
ну так расскажите что было не так, как надо было все делать правильно?Flash-04 wrote:В теории да. Но я не заметил чтобы TC говорил о чисто интранетном приложении. Да и в таких тоже есть свои требования. Помнится я такую HR систему проверял...
![food :food:](./images/smilies/eda.gif)
-
- Уже с Приветом
- Posts: 63430
- Joined: 03 Nov 2004 05:31
- Location: RU -> Toronto, ON
Re: ASP.NET Core authentication
В упомянутом случае? А пожалуйста: через 10 минут после логина (нам выдали тестовые экаунты) я обнаружил что имею доступ ко всем экаунтам read/write простой манипуляцией запроса к серверу. Ну а подумать что делать, я предоставлю вам ![Very Happy :D](./images/smilies/biggrin.gif)
![Very Happy :D](./images/smilies/biggrin.gif)
Not everyone believes what I believe but my beliefs do not require them to.
-
- Уже с Приветом
- Posts: 11019
- Joined: 15 May 2002 02:09
- Location: Boston, MA
Re: ASP.NET Core authentication
Flash-04 wrote:В упомянутом случае? А пожалуйста: через 10 минут после логина (нам выдали тестовые экаунты) я обнаружил что имею доступ ко всем экаунтам read/write простой манипуляцией запроса к серверу. Ну а подумать что делать, я предоставлю вам
это все что вы можете сказать? нигуста, нигуста.
-
- Уже с Приветом
- Posts: 63430
- Joined: 03 Nov 2004 05:31
- Location: RU -> Toronto, ON
Re: ASP.NET Core authentication
А больше я вам и не собирался говорить. NDA знаете ли.
Not everyone believes what I believe but my beliefs do not require them to.
-
- Уже с Приветом
- Posts: 2418
- Joined: 16 Jul 2004 00:32
- Location: NY, NY
Re: ASP.NET Core authentication
Ну вот это обычно и происходит, когда люди путаются в таких понятиях как URL, GET, POST и headers. А всего-то нужно один раз передать зашифрованный блоб в апликуху при форвардинге после authentication, где он будет храниться в сессии (если оная поддерживается) или любым другим способом.Flash-04 wrote:В упомянутом случае? А пожалуйста: через 10 минут после логина (нам выдали тестовые экаунты) я обнаружил что имею доступ ко всем экаунтам read/write простой манипуляцией запроса к серверу. Ну а подумать что делать, я предоставлю вам
-
- Уже с Приветом
- Posts: 11019
- Joined: 15 May 2002 02:09
- Location: Boston, MA
Re: ASP.NET Core authentication
"у нас есть такие системы, но мы вам про них нираскажим"Flash-04 wrote:А больше я вам и не собирался говорить. NDA знаете ли.
![great! :great:](./images/smilies/great.gif)
но распальцовка была классная.
![Wink :wink:](./images/smilies/wink.gif)
-
- Уже с Приветом
- Posts: 63430
- Joined: 03 Nov 2004 05:31
- Location: RU -> Toronto, ON
Re: ASP.NET Core authentication
Не у нас, а у клиента. Вы лучше про себя расскажите. Что вы в своих "рогах и копытах" пишите?
Not everyone believes what I believe but my beliefs do not require them to.
-
- Уже с Приветом
- Posts: 63430
- Joined: 03 Nov 2004 05:31
- Location: RU -> Toronto, ON
Re: RE: Re: ASP.NET Core authentication
Не всего то, а для начала нужно аккуратно описать что с этим "блобом" северное приложение делает, и ещё до того надо аккуратно описать модель доступа которую имплементировать собираетесь.Oleg-NY wrote:А всего-то нужно один раз передать зашифрованный блоб в апликуху при форвардинге после authentication, где он будет храниться в сессии (если оная поддерживается) или любым другим способом.
Not everyone believes what I believe but my beliefs do not require them to.
-
- Уже с Приветом
- Posts: 11019
- Joined: 15 May 2002 02:09
- Location: Boston, MA
Re: ASP.NET Core authentication
вот Флаш... with all due respect как грица...Flash-04 wrote:Не у нас, а у клиента. Вы лучше про себя расскажите. Что вы в своих "рогах и копытах" пишите?
вы как бы пришли в гараж, тут механики в масле и грязных комбезах чинят машины, обмениваются опытoм
тут вы выдаете: "все неправильно, я вот недавно мотор переберал, а там таакоеееее"
и на конкретный вопрос, что там "такоеее" ответ "он не работал"
![Mentor :umnik1:](./images/smilies/umnik.gif)
"а больше я вам нискажу т.к. у меня NDA."
![HBZ :pain1:](./images/smilies/pain25.gif)