|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Slawa Olhovchenkov 2:5030/500 07 Nov 2006 18:58:40 To : Artem Chuprina Subject : Авторизация одноразовыми паролями --------------------------------------------------------------------------------
07 Nov 06, Artem Chuprina writes to Victor Sudakov:
AC> Можно и сервера. Hо обычно неудобно, поскольку "штатные" протоколы
AC> авторизации в HTTP не очень предназначены для реальной жизни. Поэтому
AC> на практике обычно авторизацию оставляют у сервера, делая ее на
AC> криптованной куке с ограниченным (в этой же куке, чтобы защититься от ее
AC> повторного использования) временем жизни. А аутентификацию, которая эту
AC> куку выставляет, делает отдельная CGI-программа. Там можно и формочку
AC> удобную нарисовать, и сделать любую логику. Как все это сделать на
AC> перле, описано в "Writing Apache Modules with Perl and C".
А не попадался модулечек для апача, который бы при первом посещении генерил бы
куку ограниченного времени жизни с криптохэшем и при последующих обращениях ее
бы проверял?
... Спать ложился pано утpом, вечеpами все звонил кому-то... (c) Сплин
--- GoldED+/BSD 1.1.5
* Origin: (2:5030/500)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix/222145509f83.html, оценка из 5, голосов 10
|