IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Android Discussion :

Authentification Digest avec KSOAP


Sujet :

Android

  1. #1
    Rédacteur
    Avatar de David55
    Homme Profil pro
    Ingénieur informatique
    Inscrit en
    Août 2010
    Messages
    1 542
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 34
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Ingénieur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Août 2010
    Messages : 1 542
    Points : 2 808
    Points
    2 808
    Par défaut Authentification Digest avec KSOAP
    Bonjour à toutes et à tous,

    Je dois utiliser des requête SOAP. J'utilise donc KSOAP.
    Cependant pour accéder au WSDL, nous devons faire une authentification digest.

    J'ai cherché sur plusieurs forum mais je n'y parviens pas.


    En récupérant la trame avec Wireshark une fois que j'ai saisie mon login et mot de passe, je vois cet header qu'il faut je pense générer:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    Authorization: Digest username="toto", realm="Arpe WebService", nonce="897897897d", uri="/ws/index.wsdl", response="3bee441177894515d4cb0707619a55a1", opaque="8137e3457845dds12226e40fb0ad29e8", qop=auth, nc=00000001, cnonce="97972588897d54d"
    Quelqu'un aurait déjà fait ce genre de chose?

    Merci d'avance

  2. #2
    Expert éminent

    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Février 2007
    Messages
    4 253
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Février 2007
    Messages : 4 253
    Points : 7 618
    Points
    7 618
    Billets dans le blog
    3
    Par défaut
    Oui....

    Il faut commencer par faire un appel sans authorization....
    Recevoir le 403 (ou 405 je ne sais plus), qui va contenir le nonce et opaque.
    Puis à chaque requête, calculer la valeur (MD5) entre l'URI, le login, le password, le nonce et l'opaque....

    Bien stocker le "nextnonce" si il y en a un pour les requêtes futures... afin de conserver l'authentication valide.



    http://fr.wikipedia.org/wiki/HTTP_Authentification

  3. #3
    Rédacteur
    Avatar de David55
    Homme Profil pro
    Ingénieur informatique
    Inscrit en
    Août 2010
    Messages
    1 542
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 34
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Ingénieur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Août 2010
    Messages : 1 542
    Points : 2 808
    Points
    2 808
    Par défaut
    Merci beaucoup Nicroman.

    Effectivement je suis partie sur cette solution qui n'est pas si simple

    Mais je pense que c'est la bonne voie.

    Merci encore.

    NOTE : Voici le détail de la procédure : http://developer.nokia.com/Community...ion_in_Java_ME

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Authentification avec KSOAP
    Par infdunord dans le forum Android
    Réponses: 1
    Dernier message: 03/01/2015, 09h08
  2. Réponses: 3
    Dernier message: 29/09/2009, 17h27
  3. Squid et authentification "digest" avec LDAP
    Par juju1989 dans le forum Sécurité
    Réponses: 1
    Dernier message: 11/08/2009, 10h25
  4. Réponses: 3
    Dernier message: 14/03/2006, 11h38
  5. Réponses: 1
    Dernier message: 14/10/2005, 22h14

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo