IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

ASP.NET MVC Discussion :

De retour de vacances serveur oAuth à creer


Sujet :

ASP.NET MVC

  1. #1
    Membre habitué Avatar de Nadinette
    Femme Profil pro
    Développeur Web
    Inscrit en
    Octobre 2012
    Messages
    264
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : France, Alpes Maritimes (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Octobre 2012
    Messages : 264
    Points : 144
    Points
    144
    Par défaut De retour de vacances serveur oAuth à creer
    Bonjour,

    J'espère que ceux qui sont ou reviennent de vacances ont bien kiffé et toutes mes condoléances aux autres.

    Mon boss me demande de chiffrer un serveur oAuth 2.0 oWin avec ASP.net mvc

    J'ai bien trouvé l'exemple tout fait sur le site de microsoft : http://www.asp.net/aspnet/overview/o...ization-server

    De prime abord je ne trouve pas ça super compliqué mais j'ai peur qu'il y ait des coûts cachés.

    J'estime la réalisation de ce serveur (avec une petite interface d'administration) à 15 jh soit 3 semaines ouvrées (hors déploiement client final, sachant qu'on a déjà un certificat SSL *)

    Ca vous parait réaliste ?

    Merci

  2. #2
    Modérateur
    Avatar de DotNetMatt
    Homme Profil pro
    CTO
    Inscrit en
    Février 2010
    Messages
    3 611
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : Etats-Unis

    Informations professionnelles :
    Activité : CTO
    Secteur : Finance

    Informations forums :
    Inscription : Février 2010
    Messages : 3 611
    Points : 9 743
    Points
    9 743
    Billets dans le blog
    3
    Par défaut
    Si tu as deja de l'experience avec OWIN et OAuth, tu peux facilement doubler ce chiffrage. Le code fourni ne fonctionne pas directement et les ajustements ne sont pas toujours aises. Et si tu as des choses particulieres a faire, tu peux te retrouver face a des situations ou tu ne sais pas ou et a quel moment realiser une action... Il y a des bugs avec les cookies dans certaines situations et il n'est pas facile de les contourner.

    Si tu n'as jamais implemente OAuth et OWIN, je te conseille de le tripler (au moins), car ce n'est pas facile a prendre en main et il n'y a pas enormement de documentation sur le web.

    Selon la criticite de ton projet, il faut aussi prevoir des tests de securite a la fin (type pen test), car si tu developpes ton propre serveur OAuth, il faut absolument t'assurer qu'il n'y a pas de faille de securite. Si tu n'es pas experimentee sur le sujet, tu auras vite fait d'introduire des failles malgre ta volonte...

    Tu peux regarder ce projet qui a le merite d'etre robuste et bien developpe : https://github.com/IdentityModel/AuthorizationServer
    Less Is More
    Pensez à utiliser les boutons , et les balises code
    Desole pour l'absence d'accents, clavier US oblige
    Celui qui pense qu'un professionnel coute cher n'a aucune idee de ce que peut lui couter un incompetent.

Discussions similaires

  1. [Information] des retours sur un serveur d'intégration continues?
    Par trolldom dans le forum Général Dotnet
    Réponses: 5
    Dernier message: 09/10/2008, 23h33
  2. ne pas perdre info d'une liste apres retour serveur
    Par decksroy dans le forum Général JavaScript
    Réponses: 7
    Dernier message: 11/01/2007, 11h23
  3. Client XML-RPC java qui interroge un serveur XML-RPC PHP : pb de paramètre de retour
    Par sbelli dans le forum Format d'échange (XML, JSON...)
    Réponses: 3
    Dernier message: 13/06/2006, 11h09
  4. [Load balancing] Quel serveur de retour ?
    Par ruready dans le forum Plateformes (Java EE, Jakarta EE, Spring) et Serveurs
    Réponses: 6
    Dernier message: 11/05/2005, 11h48

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo