|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Artem Chuprina 2:5020/400 08 Nov 2006 17:32:37 To : Slawa Olhovchenkov Subject : Re: Авторизация одноразовыми паролями -------------------------------------------------------------------------------- Slawa Olhovchenkov -> Artem Chuprina @ Tue, 07 Nov 2006 17:58:40 +0300: AC>> Можно и сервера. Hо обычно неудобно, поскольку "штатные" протоколы AC>> авторизации в HTTP не очень предназначены для реальной жизни. Поэтому AC>> на практике обычно авторизацию оставляют у сервера, делая ее на AC>> криптованной куке с ограниченным (в этой же куке, чтобы защититься от ее AC>> повторного использования) временем жизни. А аутентификацию, которая эту AC>> куку выставляет, делает отдельная CGI-программа. Там можно и формочку AC>> удобную нарисовать, и сделать любую логику. Как все это сделать на AC>> перле, описано в "Writing Apache Modules with Perl and C". SO> А не попадался модулечек для апача, который бы при первом посещении SO> генерил бы куку ограниченного времени жизни с криптохэшем и при SO> последующих обращениях ее бы проверял? Apache::Session? Только криптовать сессионную куку, если пользователь не авторизуется, смысла нет. Просто случайной вполне достаточно. И банально прибивать ея на сервере по истечении оного срока. -- Artem Chuprina RFC2822: <ran{}ran.pp.ru> Jabber: ran@jabber.ran.pp.ru The Eclipse Platform is an open and extensible platform for anything and yet nothing in particular. apt-cache show eclipse-platform --- ifmail v.2.15dev5.3 * Origin: Leninsky 45 home network (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix/256064cfba3d2.html, оценка из 5, голосов 10
|