Précédent   Forum des professionnels en informatique > Webmasters - Développement Web > Général Conception Web > Sécurité
Sécurité Forum d'entraide sur la sécurité des sites Web, les protections, l'authentification, etc. Avant de poster -> Cours Sécurité.
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 11/07/2007, 15h16   #1
Membre confirmé
 
Inscription : juin 2002
Messages : 577
Détails du profil
Informations forums :
Inscription : juin 2002
Messages : 577
Points : 207
Points : 207
Par défaut Conception d'une authentification sécurisée

Bonjour,

je recherche la solution la + sécurisée possible pour qu'un client s'authentifie sur un serveur et récupère ses droits utilisateurs.
En fonction de ses droits utilisateurs il aura accès à certains options des pages.

J'ai un client léger qui se connecte sur un serveur apache + MySQL

Quelle solution / conception irait le mieux ?

J'avais pensé à un truc de ce style :
- stocker dans la BDD les mots de passe cryptées en SHA-1
- Au moment de l’authentification du client les données user / pswd sont envoyées cryptées au serveur,
- Le serveur les décrypte, vérifie les droits associés, et renvoie une trame cryptée contenant les droits
- Le client décrypte la trame, et s'affecte ses droits.
- En fonction des droits de l’utilisateur les IHM seront mises à jour.

Ou alors utiliser carrément du https ?

@+
olive_le_malin est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/07/2007, 22h06   #2
Modérateur
 
Avatar de mathieu
 
Inscription : juin 2003
Messages : 4 893
Détails du profil
Informations forums :
Inscription : juin 2003
Messages : 4 893
Points : 4 466
Points : 4 466
Citation:
Envoyé par olive_le_malin
Ou alors utiliser carrément du https ?
pourquoi pas, en utilisant HTTPS, tu as un "tunnel" dans lequel passe les communication entre le client et le serveur et donc ça t'évite déjà de devoir chiffrer ça
ensuite il en te reste plus qu'à faire en sorte que n'importe qui ne puisse pas se connecter directement sur ton serveur
__________________
Modérateur PHP
mathieu est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 09h44.


 
 
 
 
Partenaires

Hébergement Web