Tomsk Sysadmins Forum

Windows => Программирование => Topic started by: Shtafun on February 09, 2007, 14:13:41

Title: Приложение с авторизацией
Post by: Shtafun on February 09, 2007, 14:13:41
Подскажите пожалуйста, где и в каком виде лучше всего хранить пароль в приложениях с авторизацией.
Title: Приложение с авторизацией
Post by: sie on February 09, 2007, 15:24:36
Quote from: Shtafun
Подскажите пожалуйста, где и в каком виде лучше всего хранить пароль в приложениях с авторизацией.
Лучше? - по каким критериям лучше?
Можно, например, в виде хэша в файле или реестре.
А вы что имели ввиду?
Title: Приложение с авторизацией
Post by: Shtafun on February 09, 2007, 15:40:40
Я просто ни разу не делал программы с авторизацией, вот и хотел узнать какие существуют способы и чем они хороши, чем плохи.
Мне не нужно конкретного решения мне просто нужен совет.
Title: Приложение с авторизацией
Post by: demiurg on February 11, 2007, 01:31:56
Quote from: Shtafun
Я просто ни разу не делал программы с авторизацией, вот и хотел узнать какие существуют способы и чем они хороши, чем плохи.
Мне не нужно конкретного решения мне просто нужен совет.
Во-первых, нужно срочно почитать литературу по теме, Вы видимо путаете авторизацию с аутентификацией.
Во-вторых, для ответа на Ваш вопрос нужно больше информации о разрабатываемом приложении.
Title: Приложение с авторизацией
Post by: Слава on February 24, 2007, 13:42:53
Пароль лучше не хранить, а хранить значение какой-либо хеш-функции, например MD5
Title: Приложение с авторизацией
Post by: Diver on February 25, 2007, 19:26:08
Quote from: Слава
Пароль лучше не хранить, а хранить значение какой-либо хеш-функции, например MD5
Так мд5 вроде ж легко ломается...
Title: Приложение с авторизацией
Post by: deepwalker on February 25, 2007, 20:06:47
Кстати если хранить хеш, то это хорошо для локальной аутентификации. А вот удаленно если, то лучше серверу знать пароль, наверное... Сужу по примеру kerberos - реализуется проверка сервера, а не только клиента. Хотя если использовать ssl/tls, то можно проверять сертификат сервера, а можно и вообще аутентификацию на сертификатах замутить.
Почитать литературу стоит - много разных методов есть. Настоятельно рекомендую.