IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Développement Web avec .NET Discussion :

Limiter les accès à une application .NET


Sujet :

Développement Web avec .NET

  1. #1
    Membre du Club Avatar de ralf91
    Profil pro
    Inscrit en
    Avril 2007
    Messages
    419
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2007
    Messages : 419
    Points : 60
    Points
    60
    Par défaut Limiter les accès à une application .NET
    Bonjour,

    J'ai besoin d'aide pour accéder à mon application web développée en ASP.NET (WebForms).
    En effet, l'application est accessible à partir d'un site web (un lien qui a été ajouté sur le site web pour ouvrir mon application), le problème quand on clique sur le lien on voit l'adresse de l'application (en bas du navigateur) ducoup les utilisateurs peuvent accéder à l'application en saisissant uniquement url de l'application sans passer par le site !

    Comment je peux faire pour éviter cela ? (rendre mon application accessible uniquement à partir du site web)
    Le site a été développé avec Joomla, j'ai proposé d'utiliser une frame dans le site dans la quelle mettre mon application web mais je ne sais pas si c'est la meilleurs solution ?

    Mon application web demande une authentification user + mdp, pour l'instant tout est envoyé avec le protocole HTTP et non pas HTTPS, dans le programme aucun chiffrement n'a été fait ! qu'est ce que je peux faire pour sécuriser cette authentification et tous les échanges de données ?

    Merci pour votre aide.

  2. #2
    Membre éclairé
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Septembre 2014
    Messages
    208
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur .NET
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Septembre 2014
    Messages : 208
    Points : 727
    Points
    727
    Par défaut
    Bonjour,

    Tu peux utiliser Request.UrlReferrer pour obtenir l'URL Source d'accès à ton application. Et bloquer les URL Source vides ou qui ne contiennent pas le nom de domaine de ton site Joomla.
    Mais ça ne sécurisera pas à 100% ton accès.

    Pour l'authentification, tu peux utiliser :
    - HTTPS (mais il faut un certificat SSL),
    - ou un chiffrage asymétrique du mot de passe en Javascript avant de faire le POST sur le serveur : Du coup, c'est le mot de passe chiffré qui passe dans la requête HTTP, donc moins facilement exploitable par une attaque Man-in-the-middle.

Discussions similaires

  1. Réponses: 6
    Dernier message: 03/01/2014, 14h10
  2. [AC-2007] Partager une base de données sur un serveur et limiter les accés
    Par tounam dans le forum Sécurité
    Réponses: 2
    Dernier message: 07/09/2011, 14h32
  3. Réponses: 25
    Dernier message: 20/07/2011, 09h10
  4. Réponses: 1
    Dernier message: 20/09/2006, 00h29
  5. Accès à une application ouverte (OLE Automation ?)
    Par PascalB dans le forum C++Builder
    Réponses: 6
    Dernier message: 17/06/2002, 14h39

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo