IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows Communication Foundation .NET Discussion :

Securite wcf - Javascript


Sujet :

Windows Communication Foundation .NET

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éprouvé
    Avatar de topolino
    Profil pro
    Inscrit en
    Juillet 2003
    Messages
    1 901
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2003
    Messages : 1 901
    Par défaut Securite wcf - Javascript
    Bonjour,

    J'ai des services WCF en REST disponible en HTTPS.
    Un de mes clients veut consommer mes services via Javascript. Pas de pb tout fonctionne tres bien, sauf que pour acceder aux services WCF il faut un login/password sinon on ne peut pas les consommer.

    Mon probleme est que le client mets ces infos dans le javascript, et donc visibles pas tous.

    quelle est la solution ?

    Merci

  2. #2
    Rédacteur
    Avatar de Nathanael Marchand
    Homme Profil pro
    Expert .Net So@t
    Inscrit en
    Octobre 2008
    Messages
    3 615
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Expert .Net So@t
    Secteur : Conseil

    Informations forums :
    Inscription : Octobre 2008
    Messages : 3 615
    Par défaut
    Si c'est du HTTPS, ca n'est pas visible par tous!
    Edit: Ah flute j'avais pas pensé que tu parlais du fichiers .js

  3. #3
    Inactif  
    Homme Profil pro
    Chef de projet NTIC
    Inscrit en
    Janvier 2007
    Messages
    6 604
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 64
    Localisation : France

    Informations professionnelles :
    Activité : Chef de projet NTIC

    Informations forums :
    Inscription : Janvier 2007
    Messages : 6 604
    Par défaut
    Citation Envoyé par Nathanael Marchand Voir le message
    Si c'est du HTTPS, ca n'est pas visible par tous!
    Edit: Ah flute j'avais pas pensé que tu parlais du fichiers .js
    T'inquiète, j'ai failli répondre la même chose.

  4. #4
    Membre éprouvé
    Avatar de topolino
    Profil pro
    Inscrit en
    Juillet 2003
    Messages
    1 901
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2003
    Messages : 1 901
    Par défaut
    Eduquer le client impossible, et trop risqué de ce baser la dessus.

    Oui bien sure, visible dans le code source (.js ou .html).

  5. #5
    Inactif  
    Homme Profil pro
    Chef de projet NTIC
    Inscrit en
    Janvier 2007
    Messages
    6 604
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 64
    Localisation : France

    Informations professionnelles :
    Activité : Chef de projet NTIC

    Informations forums :
    Inscription : Janvier 2007
    Messages : 6 604
    Par défaut
    Citation Envoyé par topolino Voir le message
    Mon probleme est que le client mets ces infos dans le javascript, et donc visibles pas tous.
    Eduquer le client ?

    Sinon, il n'y a pas moyen d'avoir un encodage de chaine en JavaScript, ou quelque chose du même tonneau ? ce n'est certes pas la panacée, mais ce serait mieux que rien.

Discussions similaires

  1. Web services securite WCF
    Par topolino dans le forum Services Web
    Réponses: 0
    Dernier message: 03/10/2013, 08h51
  2. Securité et javascript
    Par bilcosby dans le forum Général JavaScript
    Réponses: 2
    Dernier message: 29/10/2012, 14h22
  3. Conseil securite Javascript WCF
    Par topolino dans le forum Windows Communication Foundation
    Réponses: 0
    Dernier message: 08/04/2011, 12h25
  4. Javascript, failles et sécurité
    Par emstar dans le forum Général JavaScript
    Réponses: 10
    Dernier message: 28/04/2006, 15h48
  5. [Sécurité] variable $_session dans du javascript
    Par sam01 dans le forum Langage
    Réponses: 2
    Dernier message: 09/04/2006, 19h38

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo