|
|
ru.website- RU.WEBSITE ------------------------------------------------------------------- From : Serge Shikov 2:5020/400 09 Nov 2001 23:08:07 To : pavel kurnosoff Subject : Re: хитрая схема авторизации нужна --------------------------------------------------------------------------------
pavel kurnosoff wrote:
>
> SS> Какую схему аутентификации/авторизации тут можно применить, чтобы
> SS> этот
> SS> юзер мог зайти на наш сайт, и проделать там конкретные разрешенные
> SS> именно ему действия?
>
> если ненадёжность e-mail и его единственность как канала связи принять за
> аксиому - то задача не имеет решения вообще. если делать некие допущения, то
> получаем задачу мат. программирования на максимизацию работы по взлому.
>
> наилучшим решением я вижу сообщение юзеру ключа при звонке.
Это уже понятно. Предлагаю этот вопрос отбросить как очевидный. Меня
смущает вот какая вещь - у нас ведь всегда есть защищенный канал - SSL.
Можем ли мы при помощи него огранизовать то что надо, или нет? Т.е.
сможем ли мы однозначто идентифицировать обе стороны, или только одну,
потому что у клиента нету сертификата, и передать ему его невозможно?
--- ifmail v.2.15dev5
* Origin: home (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.website/282595e38e3d.html, оценка из 5, голосов 10
|