Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline apavelm  
#1 Оставлено : 1 сентября 2014 г. 9:55:06(UTC)
apavelm

Статус: Новичок

Группы: Участники
Зарегистрирован: 01.09.2014(UTC)
Сообщений: 1
Российская Федерация
Откуда: Хабаровск

Сказал(а) «Спасибо»: 2 раз
Добрый день!

При написании программного обеспечения возникла необходимость в добавлении возможности аутетификации по eToken/ruToken'у.
Прежде чем заниматься велосипедостроением хотел спросить об успешных способах имплементции подобных механизмов в программном обеспечении.

Приложение по своей сути клиентское, на серверное стороне общается исключительно с СУБД. Пока вижу 2 варианта реализации:
1) Создание и запуск на сервере службы проверки подлинности ключа, которая и будет осуществлять проверку пользователя и его прав.
2) проверять на стороне клиентского приложения.
3) Другой вариант.

Какой вариант является наиболее оптимальным, с расчетом, если в последствии придется подписывать действия пользователя (записи в БД)?
К сожалению, не нашел в примерах ничего похожего, для понимания процесса. Пока чувствую интуитивно, но был бы признателен, если бы кто-то подсказал, что подписывать, с чего вычислять хэш и как это хранить.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.