Author Topic: Приложение с авторизацией  (Read 4902 times)

0 Members and 1 Guest are viewing this topic.

Offline Shtafun

  • Newbie
  • *
  • Posts: 28
  • Karma: +0/-0
Приложение с авторизацией
« on: February 09, 2007, 14:13:41 »
Подскажите пожалуйста, где и в каком виде лучше всего хранить пароль в приложениях с авторизацией.

Offline sie

  • Full Member
  • ***
  • Posts: 108
  • Karma: +0/-0
Приложение с авторизацией
« Reply #1 on: February 09, 2007, 15:24:36 »
Quote from: Shtafun
Подскажите пожалуйста, где и в каком виде лучше всего хранить пароль в приложениях с авторизацией.
Лучше? - по каким критериям лучше?
Можно, например, в виде хэша в файле или реестре.
А вы что имели ввиду?

Offline Shtafun

  • Newbie
  • *
  • Posts: 28
  • Karma: +0/-0
Приложение с авторизацией
« Reply #2 on: February 09, 2007, 15:40:40 »
Я просто ни разу не делал программы с авторизацией, вот и хотел узнать какие существуют способы и чем они хороши, чем плохи.
Мне не нужно конкретного решения мне просто нужен совет.

Offline demiurg

  • Hero Member
  • *****
  • Posts: 1014
  • Karma: +0/-0
    • http://larin.tomsk.ru
Приложение с авторизацией
« Reply #3 on: February 11, 2007, 01:31:56 »
Quote from: Shtafun
Я просто ни разу не делал программы с авторизацией, вот и хотел узнать какие существуют способы и чем они хороши, чем плохи.
Мне не нужно конкретного решения мне просто нужен совет.
Во-первых, нужно срочно почитать литературу по теме, Вы видимо путаете авторизацию с аутентификацией.
Во-вторых, для ответа на Ваш вопрос нужно больше информации о разрабатываемом приложении.

Offline Слава

  • Jr. Member
  • **
  • Posts: 50
  • Karma: +0/-0
Приложение с авторизацией
« Reply #4 on: February 24, 2007, 13:42:53 »
Пароль лучше не хранить, а хранить значение какой-либо хеш-функции, например MD5

Offline Diver

  • Hero Member
  • *****
  • Posts: 790
  • Karma: +2/-0
Приложение с авторизацией
« Reply #5 on: February 25, 2007, 19:26:08 »
Quote from: Слава
Пароль лучше не хранить, а хранить значение какой-либо хеш-функции, например MD5
Так мд5 вроде ж легко ломается...
MCP

Offline deepwalker

  • Hero Member
  • *****
  • Posts: 766
  • Karma: +8/-6
Приложение с авторизацией
« Reply #6 on: February 25, 2007, 20:06:47 »
Кстати если хранить хеш, то это хорошо для локальной аутентификации. А вот удаленно если, то лучше серверу знать пароль, наверное... Сужу по примеру kerberos - реализуется проверка сервера, а не только клиента. Хотя если использовать ssl/tls, то можно проверять сертификат сервера, а можно и вообще аутентификацию на сертификатах замутить.
Почитать литературу стоит - много разных методов есть. Настоятельно рекомендую.