IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

JavaScript Discussion :

Websocket sécurité, compabilité


Sujet :

JavaScript

  1. #1
    Membre confirmé
    Profil pro
    Inscrit en
    Juillet 2007
    Messages
    73
    Détails du profil
    Informations personnelles :
    Âge : 41
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations forums :
    Inscription : Juillet 2007
    Messages : 73
    Par défaut Websocket sécurité, compabilité
    Salut, tout le monde.
    Pour différent projets, mes "chefs" ont décidés d'utiliser la "technologie" websocket.
    J'ai 2 exemples d'applications, mais j'ai plusieurs doutes:

    Savez vous exactement les compabilités niveau navigateurs?
    Sur ma premiere appli de base pour teste, cela fonctionne sur les derniers version de firefox,chrome,IE, safari sous pc
    la derniere version d"opera ne fonctionne pas

    J'utilise "jWebSocket" pour infos.

    Sur ma deusieme appli, cela fonctionne sous tous, meme opera, sauf opera mobile, ni opera mini sous android

    Donc si des personnes auraient fait des testes sur d'autres version de chrome, j'aimerais bien savoir

    Sinon, lors de ma connexion au serveur, j'envois login/password qui est en claire dans le js... je me demandais si cela était possible par exemple :

    Dans une iframe, j'affiche des infos toutes les secondes via le websocket, si une personne recupere le code js etc, et colle sur son site, cela devrait fonctionner

    D'ou m'a question serait-il possible de bloquer cela si cela se retrouve en dehors de l'iframe? Je sais que cela parrait bizarre vu que c'est du js et donc executé coté client... mais bon si quelqu'un aurait une idéé pour au moins rajouter des verroux meme si cela ne suffira pas?

    Merci d'avance

  2. #2
    Membre Expert
    Avatar de Kaamo
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    1 165
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 1 165
    Par défaut
    Pour la compatibilité et pour un conseil de choix niveau polyfills (chercher websocket).

    Pour le reste, ça doit être documenté dans jWebSocket ?

  3. #3
    Membre confirmé
    Profil pro
    Inscrit en
    Juillet 2007
    Messages
    73
    Détails du profil
    Informations personnelles :
    Âge : 41
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations forums :
    Inscription : Juillet 2007
    Messages : 73
    Par défaut
    Ok merci, je vais lire ca
    Pour la sécurité, j'ai finis par trouver, que l'on peu sur Jwebsocket filtrer le site-Origin ( difficilement spoofable ), cela suffira pour le moment
    Pour le reste, je vais faire des testes, j'ai finis mon appli/widget ce matin, cela fonctionne sur les derniers browser

    Merci pour les sites en tout cas.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. La Sécurité dans Access
    Par Maxence HUBICHE dans le forum Sondages et Débats
    Réponses: 81
    Dernier message: 24/06/2007, 01h07
  2. [Sécurité] Roles
    Par Mister Nono dans le forum Débuter
    Réponses: 4
    Dernier message: 06/12/2003, 11h55
  3. probleme de sécurité
    Par maxmj dans le forum ASP
    Réponses: 2
    Dernier message: 10/11/2003, 20h44
  4. [TomCat][sécurité]config fichier web.xml
    Par liomac dans le forum Tomcat et TomEE
    Réponses: 6
    Dernier message: 24/09/2003, 15h46
  5. Pb de sécurité
    Par xtrips dans le forum Débuter
    Réponses: 6
    Dernier message: 16/04/2003, 07h50

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo