IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Développement Web avec .NET Discussion :

sécurité pattern MVVM vs MVC application Web


Sujet :

Développement Web avec .NET

  1. #1
    Membre du Club
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Novembre 2018
    Messages
    34
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur .NET
    Secteur : Finance

    Informations forums :
    Inscription : Novembre 2018
    Messages : 34
    Points : 47
    Points
    47
    Par défaut sécurité pattern MVVM vs MVC application Web
    salut,
    j'ai eu une réunion houleuse sur la sécurité applicative est j'ai été un peut pris au dépourvu.
    mon responsable veux mettre mes quatre mois de taff en l'air car le pattern mvvm en application Web n'est pas assez sécurisé pour lui.

    car on peux facilement changer le code coté client pour pénétrer l'application
    que le pattern est trop instable, bug de régression.
    qu'il y a des connexions AJAX en MVC qui sont plus sécurisé (d'après lui)
    le pattern MVC est plus sécurisant car il s’exécute coté serveur et ne laisse pas de code intrusif coté client.

    de plus j'arrive pas a trouver d'article sur la sécurité mvvm dotnet?
    personnellement l'application fonctionne avec une connexion avec jeton qui se périme au bout de 7 jours et j'ai mis de "Authorize" de partout dans mes "controller" avec gestion des "Roles".
    et pour la partie client j'utilise React et Redux.

    si quelqu'un pouvais m’aiguiller pour lui apporter un réponse éclairé et fiable.
    Cordialement!

  2. #2
    Membre expérimenté
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Février 2007
    Messages
    871
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : Canada

    Informations professionnelles :
    Activité : Développeur .NET

    Informations forums :
    Inscription : Février 2007
    Messages : 871
    Points : 1 498
    Points
    1 498
    Par défaut
    Salut,

    Alors premiere question comment fait-tu du mvvm en web, car fondamentalement c'est pas vraiment possible de faire du mvvm entre client serveur.

    Bon tu utilises react pour faire du mvvm cote client, mais il reste la communication avec le serveur a realiser. Celle-si ce fait via ajax(json) ou via des post (peuvent etre fait via ajax) voir des websockets (signalr).

    Dans tous les cas, tes regles metiers et ta validation doivent se trouver dans le code c# cote serveur, sinon effectivement n'importe quel bidouilleur pourra modifier tes objets js et envoyer n'importe quoi vers le serveur.

Discussions similaires

  1. [Mission/Télétravail] Je cherche un dev ASP.net C# MVC application web
    Par Pythonesque dans le forum Demandes
    Réponses: 0
    Dernier message: 18/09/2017, 19h42
  2. Utiliser le pattern MVC dans application Web existante
    Par mrbungle dans le forum ASP.NET MVC
    Réponses: 0
    Dernier message: 24/04/2017, 21h16
  3. Sécurité application web
    Par newmar dans le forum Struts 1
    Réponses: 2
    Dernier message: 02/04/2008, 09h05
  4. [Spring MVC] Sécuriser mon application Web
    Par pinacola dans le forum Spring Web
    Réponses: 16
    Dernier message: 17/03/2007, 23h28
  5. Schématisation normalisée d'applications web utilisant un template MVC
    Par gonnarule.com dans le forum Général Conception Web
    Réponses: 3
    Dernier message: 31/01/2007, 13h24

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo