|
|
Регистрация Восстановить пароль |
Регистрация | Задать вопрос |
Заплачу за решение |
Новые сообщения |
Сообщения за день |
Расширенный поиск |
Правила |
Всё прочитано |
|
Опции темы | Поиск в этой теме |
26.02.2011, 18:42 | #1 |
DelphiProger
Участник клуба
Регистрация: 14.11.2010
Сообщений: 1,023
|
Идентификация клиентов TClientSockets
как правильно построить систему авторизации, чтобы сервер мог идентифицировать клиентов при подлючении,
вне зависимости от того, с какого ИП клиент заходит?
VirusN13
|
26.02.2011, 19:08 | #2 |
Форумчанин
Регистрация: 03.04.2009
Сообщений: 305
|
При подключении отправлять серверу логин и пароль
Код:
|
28.02.2011, 13:36 | #3 |
Старожил
Регистрация: 03.01.2011
Сообщений: 2,508
|
В общем тема большая, в кратце:
1) На сервере храним хэши паролей (чтобы не поворовали сразу все пароли): http://www.blackwasp.co.uk/SaltedPasswordHashing.aspx 2) клиент для идентификации при подключении передаёт свой пароль (по защищённому соединению, конечно), сервер берёт от него хэш и сравнивает с хранимым. Защищенное соединение на клиенте по-хорошему должно проверять сертификат сервера, чтобы не передать пароль неизвестно кому. Решается покупкой сертификата, или прошивкой его на каждой клиентской машине. Для организации всего этого потребуется как минимум OpenSSL и любая реализация MD5.
"Когда приходит положенное время, человек перестаёт играть в пинбол. Только и всего."
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Идентификация листов | tae1980 | Microsoft Office Excel | 7 | 09.07.2010 08:10 |
Идентификация | Syltan | Свободное общение | 11 | 09.11.2009 20:38 |
идентификация клиента | schnaps | Безопасность, Шифрование | 9 | 17.09.2009 19:13 |
Геометрическая идентификация | Kail | Помощь студентам | 11 | 19.05.2009 23:08 |
Идентификация пользователя | Gorychev | PHP | 9 | 10.02.2009 08:56 |