IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] Identification automatique et securisée sur plusieurs sites


Sujet :

Langage PHP

  1. #1
    Nouveau membre du Club
    Inscrit en
    Février 2006
    Messages
    62
    Détails du profil
    Informations forums :
    Inscription : Février 2006
    Messages : 62
    Points : 32
    Points
    32
    Par défaut [Sécurité] Identification automatique et securisée sur plusieurs sites
    Bonjour,

    Je suis en train de developper un site web décomposé en deux parties dont chacune est hébergée sur une BD et un serveur differents.
    Je souhaiterais faire en sorte que lorsque mon utilisateur se logge sur une partie, il puisse également acceder a l'autre partie sans se relogger et ce de manière sécurisée bien sur.

    J'ai pensé a deux solutions :
    La première stocker une variable cryptée dans la bd qui serait renouvelée regulierement.
    La seconde serait de passer par un cookie crypté mais est ce qu'un site different peut aller lire le cookie d'un autre site ?

    Merci d'avance pour vos réponses !

  2. #2
    Membre expérimenté

    Homme Profil pro
    Inscrit en
    Janvier 2004
    Messages
    1 249
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Secteur : Finance

    Informations forums :
    Inscription : Janvier 2004
    Messages : 1 249
    Points : 1 565
    Points
    1 565
    Par défaut
    non, un site ne peux lire le cookie d'un autre... sinon ca serait catastrophique au niveau sécurité.

    Le seul truc que tu peut faire c'est autoriser 2 sous domaines a partager un cookie posé sur le domaine, mais tout autre domaine y aura acces aussi :

    ssdom1.dom.com depose un cookie sur dom.com
    ssdom2.dom.com peut lire le cookie posé sur dom.com

    mais

    ssdom3.dom.com peut aussi lire ce cookie meme si ce sous domaine ne t'appartient pas

  3. #3
    Membre averti Avatar de Joe Le Mort
    Profil pro
    Inscrit en
    Avril 2006
    Messages
    392
    Détails du profil
    Informations personnelles :
    Âge : 42
    Localisation : France, Rhône (Rhône Alpes)

    Informations forums :
    Inscription : Avril 2006
    Messages : 392
    Points : 388
    Points
    388
    Par défaut
    Citation Envoyé par matique
    Je suis en train de developper un site web décomposé en deux parties dont chacune est hébergée sur une BD et un serveur differents.
    Je souhaiterais faire en sorte que lorsque mon utilisateur se logge sur une partie, il puisse également acceder a l'autre partie sans se relogger et ce de manière sécurisée bien sur.
    Pourquoi ne pas utiliser qu'une seule base ? ...
    Tuxboard Blog d'actu Buzz...
    Video de sport

  4. #4
    Nouveau membre du Club
    Inscrit en
    Février 2006
    Messages
    62
    Détails du profil
    Informations forums :
    Inscription : Février 2006
    Messages : 62
    Points : 32
    Points
    32
    Par défaut
    Bonjour,

    J'utilise deux bases de données distinctes car l'autre partie de mon site est sous https donc entierement securisée.

    Quant a l'idée des sous domaines, elle me parait pas mal. Ceci dit, je dois oublier car mes sites auront des noms de domaine differents.

Discussions similaires

  1. inscription automatique sur plusieurs sites
    Par kiamaru dans le forum Général Conception Web
    Réponses: 2
    Dernier message: 07/07/2008, 02h01
  2. Réponses: 9
    Dernier message: 19/10/2006, 20h31
  3. [Sécurité] paiement sécurisé sur son site
    Par r-zo dans le forum Langage
    Réponses: 5
    Dernier message: 10/07/2006, 12h16
  4. Même session sur plusieurs sites
    Par ElectroDepan dans le forum Langage
    Réponses: 4
    Dernier message: 07/06/2006, 17h32
  5. Réponses: 8
    Dernier message: 30/03/2006, 16h59

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo