Статус: Активный участник
Группы: Участники
Зарегистрирован: 19.05.2016(UTC) Сообщений: 38  Откуда: Москва Поблагодарили: 1 раз в 1 постах
|
на фронте у клиента получаем список эцп а что проверять на бэкенде, чтобы авторизовать пользователя по эцп ?
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 22.03.2016(UTC) Сообщений: 34
|
Чтобы авторизовать юзера по ЭЦП нужно, чтобы этот юзер подписал какие-то данные (например "Hello world") на клиенте. Потом эта подпись отправляется на сервер. Где уже можно проверить подпись.
После проверки подписи вам будет доступен отпечаток сертификата. И на сервере вы можете уже его с чем-то сравнить. В результате проверки или авторизуете пользователя с помощью стандартного функционала своего серверного веб-фраймворка или даёте отлуп.
Как то так.
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 19.05.2016(UTC) Сообщений: 38  Откуда: Москва Поблагодарили: 1 раз в 1 постах
|
то есть сервер должен выдать юзеру случайный хэш например или эти "данные" на клиенте генеряться далее этот хэш подписывается клиентом и возвращается на сервер как на сервере на php тогда проверять подпись? это правильный безопасный подход?
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 25.12.2007(UTC) Сообщений: 1,733  Откуда: КРИПТО-ПРО Поблагодарили: 177 раз в 168 постах
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 19.05.2016(UTC) Сообщений: 38  Откуда: Москва Поблагодарили: 1 раз в 1 постах
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 25.12.2007(UTC) Сообщений: 1,733  Откуда: КРИПТО-ПРО Поблагодарили: 177 раз в 168 постах
|
|
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close