IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

JavaScript Discussion :

Bloquer l'accès à un token dans une page javascript


Sujet :

JavaScript

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éclairé
    Homme Profil pro
    Étudiant
    Inscrit en
    Juin 2011
    Messages
    273
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Juin 2011
    Messages : 273
    Par défaut Bloquer l'accès à un token dans une page javascript
    Bonsoir,

    J'ai besoin de cacher une chaîne de caractères dans un code javascript car celle-ci permettrait d'accéder aux droits d'un bot Discord. Le problème est que je ne peux pas le cacher, un code javascript est visible par tous. Je ne peux pas non plus le mettre dans un fichier séparé auquel je bloque l'accès via htaccess vu que ça bloquerait également l'accès au token et donc l'utilisation du script.

    Du coup je me demande si vous avez une idée ...

    Merci d'avance

  2. #2
    Expert confirmé
    Avatar de Watilin
    Homme Profil pro
    En recherche d'emploi
    Inscrit en
    Juin 2010
    Messages
    3 094
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Activité : En recherche d'emploi

    Informations forums :
    Inscription : Juin 2010
    Messages : 3 094
    Par défaut
    La réponse courte : c’est impossible. Il n’y a pas de moyen sûr à 100 % de protéger une donnée sensible côté client.

    Une réponse plus longue : les tokens ne sont pas fait pour exister côté client. Tu dois les stocker dans un fichier côté serveur, inaccessible depuis le Web, et c’est ton serveur qui doit communiquer avec le bot Discord. Puisque tu parles de htaccess, j’en déduis que tu as un serveur Apache, et donc tu dois avoir PHP. La bibiothèque cURL permet d’envoyer des requêtes depuis ton serveur.

    Le problème de la sécurité est alors déplacé, car quiconque a accès à ton script PHP peut manipuler le bot. Mais là tu as plus de contrôle, tu peux par exemple demander une connexion avec mot de passe, etc.
    La FAQ JavaScript – Les cours JavaScript
    Touche F12 = la console → l’outil indispensable pour développer en JavaScript !

  3. #3
    Membre éclairé
    Homme Profil pro
    Étudiant
    Inscrit en
    Juin 2011
    Messages
    273
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Juin 2011
    Messages : 273
    Par défaut
    D'accord merci. J'avais pensé à plusieurs solutions mais dans tous les cas, en javascript, le token doit être utilisé côté client.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. accès à un element dans une page
    Par cesar333 dans le forum Général JavaScript
    Réponses: 2
    Dernier message: 11/08/2011, 16h06
  2. [Security] Restreindre l'accès à des champs dans une page
    Par longbeach dans le forum Spring
    Réponses: 2
    Dernier message: 30/03/2011, 20h44
  3. Problème dans une page Javascript
    Par Khleo dans le forum Général JavaScript
    Réponses: 2
    Dernier message: 13/05/2008, 20h26
  4. Réponses: 2
    Dernier message: 28/07/2006, 12h42
  5. Réponses: 5
    Dernier message: 24/05/2006, 23h53

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo