IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Conception d'une authentification sécurisée


Sujet :

Sécurité

  1. #1
    Membre actif
    Profil pro
    Inscrit en
    Juin 2002
    Messages
    577
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2002
    Messages : 577
    Points : 256
    Points
    256
    Par défaut Conception d'une authentification sécurisée
    Bonjour,

    je recherche la solution la + sécurisée possible pour qu'un client s'authentifie sur un serveur et récupère ses droits utilisateurs.
    En fonction de ses droits utilisateurs il aura accès à certains options des pages.

    J'ai un client léger qui se connecte sur un serveur apache + MySQL

    Quelle solution / conception irait le mieux ?

    J'avais pensé à un truc de ce style :
    - stocker dans la BDD les mots de passe cryptées en SHA-1
    - Au moment de l’authentification du client les données user / pswd sont envoyées cryptées au serveur,
    - Le serveur les décrypte, vérifie les droits associés, et renvoie une trame cryptée contenant les droits
    - Le client décrypte la trame, et s'affecte ses droits.
    - En fonction des droits de l’utilisateur les IHM seront mises à jour.

    Ou alors utiliser carrément du https ?

    @+

  2. #2
    Expert éminent sénior
    Avatar de mathieu
    Profil pro
    Inscrit en
    Juin 2003
    Messages
    10 408
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2003
    Messages : 10 408
    Points : 15 775
    Points
    15 775
    Par défaut
    Citation Envoyé par olive_le_malin
    Ou alors utiliser carrément du https ?
    pourquoi pas, en utilisant HTTPS, tu as un "tunnel" dans lequel passe les communication entre le client et le serveur et donc ça t'évite déjà de devoir chiffrer ça
    ensuite il en te reste plus qu'à faire en sorte que n'importe qui ne puisse pas se connecter directement sur ton serveur

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 3
    Dernier message: 15/01/2008, 14h43
  2. Conception d'une base de donnees
    Par sara1983 dans le forum Décisions SGBD
    Réponses: 1
    Dernier message: 29/04/2005, 14h38
  3. [Conception] Passer une fonction en paramètre
    Par pejay dans le forum Langage
    Réponses: 9
    Dernier message: 09/12/2004, 13h58
  4. Conception d'une classe parente
    Par VincentB dans le forum Langage
    Réponses: 9
    Dernier message: 24/06/2003, 17h28
  5. Authentification Sécurisée
    Par HPJ dans le forum MS SQL Server
    Réponses: 7
    Dernier message: 23/06/2003, 10h45

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo