The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Утечка идентификаторов пользователя через встроенный в брауз..., opennews (??), 28-Дек-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


26. "Утечка идентификаторов пользователя через встроенный в брауз..."  –1 +/
Сообщение от Аноним (-), 28-Дек-17, 17:16 
Господи да вот вам идея для авторизации на сатйах опишите ее кто-нибдуь в RFC, а то эти бараны никак не придумают уже.

Итак, у SSL есть отпечаток ( Fingerprint = FA:E0 .. DF )
У меня есть логин и пароль, а точнее ключ для доступа к сайту SITE_KEY ( binary ).
Заходя на сайт нажимая кнопку Войти срабатывает JavaScript запрашивающий этот самый SITE_KEY и сайту выдают мой SITE_KEY соответствующий SSL фингерпринту.

Почему это не сделать, а нужно городить всяике oAuth и прочую чепушню?

P.S. Каждый раз когда просят SITE_KEY выдавать окно с подтверждением.

Ответить | Правка | Наверх | Cообщить модератору

41. "Утечка идентификаторов пользователя через встроенный в брауз..."  +1 +/
Сообщение от Аноним (-), 28-Дек-17, 19:17 
Кажется, Вы описали клиентские сертификаты. Это уже есть в браузере и используется, например, WebMoney.

oAuth - это немного о другом, это не для того, чтобы авторизовать пользователя, а чтобы авторизоваться третьим сайтам от имени пользователя.

Ответить | Правка | Наверх | Cообщить модератору

101. "Утечка идентификаторов пользователя через встроенный в брауз..."  +/
Сообщение от Аноним (-), 30-Дек-17, 01:16 
у меня была идея получше, но это как оказалось был велосипед
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

103. "Утечка идентификаторов пользователя через встроенный в брауз..."  +/
Сообщение от Анонимный Алкоголик (??), 30-Дек-17, 04:47 
JavaScript?
Было бы смешно... Если бы не навевало. Тоску. И грусть.
Вот между прочим можно просто не "выходить" после "входа" и сайт будет знать. Вас... Без всяких паролей... Как вам?
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру