IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Services Web Java Discussion :

Risque de sécurité, comment protéger un service non sécurisé?


Sujet :

Services Web Java

  1. #1
    Membre à l'essai
    Homme Profil pro
    Consultant informatique
    Inscrit en
    Novembre 2014
    Messages
    10
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Burkina Faso

    Informations professionnelles :
    Activité : Consultant informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Novembre 2014
    Messages : 10
    Points : 10
    Points
    10
    Par défaut Risque de sécurité, comment protéger un service non sécurisé?
    Bonsoir,
    je suis entrain d'implémenter une solution basée sur des services web type restful. Pour protéger l'accès à mes services web j'utilise une authentification basic avec un realm tout garantissant la confidentialité du transport par HTTPS. Ces services web sont utilisés par des clients (web jsf, android).
    Il se trouve que je veux implémenter la création de compte utilisateurs à travers un client web. La page web utilisée étant accessible publiquement, j'implémente un captcha et un one time password basé sur le sms pour vérifier que l'utilisateur n'est pas un robot et qu'il est bel et bien l'auteur du compte en création. Le problème est qu'après avoir vérifié tout cela je dois appeler un service web pour créer le compte de l'utilisateur. Si le service de création du compte n'est pas protégé je suppose qu'il peut être utilisé pour attaquer mon système. S'il l'est ma requête de création par un post échouera forcement. Je demande à ceux qui ont des idées pour me permettre de réaliser cette opération en toute sécurité de ne pas hésiter.
    Cordialement, Simplice

  2. #2
    Membre à l'essai
    Homme Profil pro
    Consultant informatique
    Inscrit en
    Novembre 2014
    Messages
    10
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Burkina Faso

    Informations professionnelles :
    Activité : Consultant informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Novembre 2014
    Messages : 10
    Points : 10
    Points
    10
    Par défaut
    Bonsoir,
    Au jour d'aujourd'hui je suis arrivée à la solution suivante :
    - Pour sécuriser mes services web : jdbc-realm, authentification basic, transport https.
    - Pour simuler une création d'un compte par un utilisateur non préalablement connu dans ma base de données, j'ai créé un profil anonyme et un code utilisateur correspondant à qui j'autorise cette action. Donc dans mes clients je fourni le code utilisateur et le mot de passe à mes développeurs. J'utilise aussi re-captcha de google pour certifier mes pages web. Ça marche bien mais est ce cela est sans gros risque?
    Merci.

Discussions similaires

  1. Comment protéger le code VB d'un Web Services
    Par domija dans le forum Services Web
    Réponses: 5
    Dernier message: 23/11/2009, 23h37
  2. Réponses: 2
    Dernier message: 30/05/2008, 22h45
  3. Réponses: 3
    Dernier message: 24/05/2006, 18h02
  4. Comment protéger ses sources?
    Par Titeuf21121 dans le forum Autres Logiciels
    Réponses: 7
    Dernier message: 25/03/2004, 06h47
  5. Comment faire un panel non rectangulaire?
    Par grincheux dans le forum C++Builder
    Réponses: 4
    Dernier message: 11/05/2003, 15h47

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo