-
Data: 2012-12-09 19:50:42
Temat: Re: Zabezpieczenie danych w URL-u
Od: Cezary Tomczyk <c...@g...com> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]W dniu 2012-12-07 08:35, HARY pisze:
> On Thu, 06 Dec 2012 20:43:45 +0100, Cezary Tomczyk wrote:
[...]
>> Ja myślałem o tym, by użyć publicznego klucza z serwera, zakodować,
>> wysłać i na serwerze za pomocą klucza prywatnego odkodować. Ale to
>> rozwiązanie na razie nie przejdzie.
>
> 1. Logowanie z formularza i POST. Zwykły HTML wystarczy.
Nie mogę użyć <form>-a, bo serwer nie zwróci potrzebnych mi danych w
postaci obiektu JSON z danymi (np. z informacją czy użytkownik jest
autoryzowany czy nie).
Użytkownik wpisuje login i hasło a ja go chcę autoryzować (w moim
przypadku poprzez wysłanie zapytania z użyciem JSONP; jestem w domenie
example.com a muszę odwołać się do innej domeny, niż example.com) celem
autoryzacji użytkownika).
> 2. Na serwerze szyfrowanie jednokierunkowe i przekierowanie GET (do
> adresu URL/?arg=hash).
To przypomina mi rozwiązanie z użyciem Proxy :-)
> 3. W dalszych działaniach JS nie musi nic wiedzieć o szyfrowaniu, ma
> tylko "podać dalej" otrzymany hash, a serwer za każdym razem sprawdzić,
> czy hash jest poprawny.
>
> Chyba że nie kumam, do czego zmierzasz.
O ile dobrze zrozumiałem, to mogłoby to wyglądać tak:
1. <form> type POST -> serwer Proxy.
2. Proxy przesyła dalej dane do docelowego serwera.
Pytanie tylko jak odebrać odpowiedź od serwera docelowego?
--
Cezary Tomczyk
http://www.ctomczyk.pl/
Następne wpisy z tego wątku
- 09.12.12 19:56 Cezary Tomczyk
- 09.12.12 20:46 HARY
- 09.12.12 22:06 Cezary Tomczyk
- 09.12.12 22:21 Cezary Tomczyk
Najnowsze wątki z tej grupy
- Jakie znacie działające serwery grup dyskusyjnych?
- is it live this group at news.icm.edu.pl
- php, linki z nazwami a $_GET, SEO
- www polityka pl captcha
- dyktatura brudnego palucha
- www.znanylekarz.pl
- Czy pytanie o sczytywanie stron programami/skryptami to tu?
- Grupy webdevowe
- Jak wydrukować stronę?
- IIS, kilka witryn
- linki <a href="/strona.php"> (ze slashami)
- co rozszerza stronę??
- responsywny akapit <p>
- Czy istnieje jakiś emulator przeglądarek pod Mac'a?
- taka sama konfiguracja dla localhost i produkcji
Najnowsze wątki
- 2024-11-08 Warszawa => Head of International Freight Forwarding Department <=
- 2024-11-08 Warszawa => Key Account Manager <=
- 2024-11-08 Szczecin => Key Account Manager (ERP) <=
- 2024-11-08 Białystok => Full Stack web developer (obszar .Net Core, Angular6+) <
- 2024-11-08 Wrocław => Senior PHP Symfony Developer <=
- 2024-11-08 Warszawa => QA Engineer <=
- 2024-11-08 Warszawa => QA Inżynier <=
- 2024-11-08 Warszawa => Key Account Manager <=
- 2024-11-08 Gdańsk => Software .Net Developer <=
- 2024-11-08 Akumulator Hyundai
- 2024-11-08 Warszawa => Manager/Specialist e-commerce (B2C) <=
- 2024-11-08 Gdańsk => Specjalista ds. Sprzedaży <=
- 2024-11-08 Gdańsk => Kierownik Działu Spedycji Międzynarodowej <=
- 2024-11-08 znaj podstawe
- 2024-11-08 Chrzanów => Specjalista ds. public relations <=