|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Membre régulier
![]() |
bonjour
Quand on utilise les objets suivants, dans Visual Studio : - logingStatus - loginName - CreateUserWizard - changePassword - PasswordRecovery ... ou autres objets liés au loging et au mot-de-passe on enregistre ou en récupère les données d'où ? - base de données sur le serveur ? - ou Active Directory (AD) Je souhaiterai utiliser éventuellement l'AD du réseau du serveur IIS Question :Comment cela est prévu habituellement sur les sites un peu sécurisés ? |
|
|
00
|
|
|
#2 | ||||
|
Membre chevronné
![]() Toto BrownyDéveloppeur informatique Inscription : mars 2008 Messages : 521 ![]() |
dans ta base de données. Ceux sont des objects pour connexion que tu gère toi même
Web.config: Code :
Code :
Question sécurité... ça dépend ce que tu peux faire. Mais le plus important est la qualité du code et de l'accès à tes données. Avec un compte windows, si un gars oublie de fermer son poste, tu accède à toutes les appli sans demander un mot de passe. Comment accepter une personne sur ton site, si elle n'est pas dans l'AD. Perso je préfère, gérer moi même les connexion, c'est plus souple, même si ça demande plus de boulot (gestion table utilisateur, cryptage mdp, cryptage web config...)
__________________
Créateur de bugs professionnel Ma philosophie en 4 temps: -Ce n'est qu'en essayant continuellement que l'on finit par réussir. -Plus ça rate, plus on a de chances que ça marche. -Ne jamais révéler tout son savoir -... |
||||
|
|
00
|
|
|
#3 |
|
Membre régulier
![]() |
merci de ta réponse
Donc, il faudrait opter pour la gestion des utilisateurs par SQL serveur Pourtant dans certaines boîtes comme les banques, assuarnces ou même des grandes industries, on part sur un loging lié à l'AD, pas sur une gestion propriétaire à l'applicaion web Pour éviter que la session este active, il faut juste régler le time-out, non ? |
|
|
00
|
Copyright © 2000-2013 - www.developpez.com