نمایش نتایج 1 تا 4 از 4

نام تاپیک: احضار هویت کاربرها در سرویسهای جاوا

  1. #1

    احضار هویت کاربرها در سرویسهای جاوا

    سلام

    چه راه مناسبی برای احضار هویت کاربرها و قابلیتهای (مثل افزودن و ...)‌ در سرویسهای جاوا وجود داره؟

    من چند تا روش می دونم اما زیاد به دلم نمی شینه و یا اینکه توی جاوا درست جواب نمی ده مخصوصا برای سرویسها. یکی از اونها استفاده از توکن هست که سایتهای معروف مثل eBay هم این شکلی کار می کنن و یکی دیگه از طریق پروتکل http هست که کلا منتفی هست این روش از نظر من.

    جاوا راه حل استاندارد و مناسبی برای اینکار ارائه کرده؟ مخصوصا راه حلی که با سرویسها مخصوصا سرویسهای Rest کار کنه؟

  2. #2
    کاربر دائمی آواتار amin1softco
    تاریخ عضویت
    شهریور 1386
    محل زندگی
    پای آن سرو بلند
    پست
    1,832

    نقل قول: احضار هویت کاربرها در سرویسهای جاوا

    احراز هویت != احضار هویت

    جاوا هم مثل تمام زبان های از الگوریتم های رمزنگاری و تبادل کلید پشتیبانی می کنه و همینطور rpc کال
    ولی بطور اختصاصی این سرویس را داره : Java Authentication and Authorization Service (JAAS)

  3. #3

    نقل قول: احضار هویت کاربرها در سرویسهای جاوا

    احراز هویت != احضار هویت
    اوه اوه چه سوتی دادم. مرسی. راستش رو بخوای نیم ساعت داشتم به معادل فارسیش فکر می کردم.


    من تا حالا با JAAS کار نکردم. این API برای احراز هویت کاربرها جواب می ده؟ پروتکل خاصی داره؟ (چون بعضی از سرویسهای من توسط زبانهای دیگه نوشته خواهند شد) و در نهایت برای رمز نگاری بهتر نیست از SSL استفاده کرد؟

  4. #4
    کاربر دائمی آواتار amin1softco
    تاریخ عضویت
    شهریور 1386
    محل زندگی
    پای آن سرو بلند
    پست
    1,832

    نقل قول: احضار هویت کاربرها در سرویسهای جاوا

    نقل قول نوشته شده توسط pswin.pooya مشاهده تاپیک
    اوه اوه چه سوتی دادم. مرسی. راستش رو بخوای نیم ساعت داشتم به معادل فارسیش فکر می کردم.


    من تا حالا با JAAS کار نکردم. این API برای احراز هویت کاربرها جواب می ده؟ پروتکل خاصی داره؟ (چون بعضی از سرویسهای من توسط زبانهای دیگه نوشته خواهند شد) و در نهایت برای رمز نگاری بهتر نیست از SSL استفاده کرد؟
    بله تمام چیز هایی که شما برای یک ارتباط امن نیاز دارید توسط SSL فراهم شده و ابتدا کلاینت و سرور با الگوریتم دیفی هلمن بر سر کلید ها و نشت به توافق می رسند و بعد از اون تمام نشست بوسیله کلید مورد نظر و الگوریتم رمز نگاری متقارن رمز می شه و شما می تونید همون api که درست می کردید را به جای http از https فراخوانی کنید و با خیال آسوده احراز هویت کنید سرتیفیکیتم که lets encrypt به شکل رایگان فراهم کرده منتها این پروتکل می تونه مورد حمله man in middle قرار بگیره...
    من خودمم تا الان با JAAS کار نکردم :D

تاپیک های مشابه

  1. آموزش جاوا قسمت سوم :ساختار برنامه نویسی در جاوا بخش
    نوشته شده توسط hotice در بخش برنامه‌نویسی جاوا
    پاسخ: 4
    آخرین پست: شنبه 09 آذر 1392, 08:48 صبح
  2. ارسال ایمیل با اهراز هویت در جاوا
    نوشته شده توسط mazy12 در بخش طراحی وب (Web Design)
    پاسخ: 0
    آخرین پست: دوشنبه 11 شهریور 1387, 12:14 عصر
  3. سوال:در رابطه با توابع ورودی وخروجی در جاوا
    نوشته شده توسط سارا بهروزیان در بخش برنامه‌نویسی جاوا
    پاسخ: 7
    آخرین پست: پنج شنبه 04 فروردین 1384, 01:53 صبح
  4. مشکل در رابطه با گزارشگیری در جاوا(jasperreport-jfreechart)
    نوشته شده توسط akram_m در بخش برنامه‌نویسی جاوا
    پاسخ: 0
    آخرین پست: سه شنبه 10 آذر 1383, 16:41 عصر
  5. یک سوال کوچک در مورد ترسیم اشکال در جاوا
    نوشته شده توسط arshia_ در بخش برنامه‌نویسی جاوا
    پاسخ: 0
    آخرین پست: چهارشنبه 06 اسفند 1382, 23:26 عصر

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •