IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Dotnet Discussion :

[Sécurité] Contrôle d'accès au code et aux données


Sujet :

Dotnet

  1. #1
    Membre expérimenté Avatar de davcha
    Profil pro
    Inscrit en
    Avril 2004
    Messages
    1 258
    Détails du profil
    Informations personnelles :
    Âge : 42
    Localisation : France

    Informations forums :
    Inscription : Avril 2004
    Messages : 1 258
    Points : 1 539
    Points
    1 539
    Par défaut [Sécurité] Contrôle d'accès au code et aux données
    Je pose un peu le contexte :

    Il s'agit d'un ERP modulaire composé d'une application hôte gérant une liste d'utilisateurs et une liste de rôles et d'une série de plugins offrant diverses fonctionnalités (comme la gestion du personnel, du matériel, etc...).

    Chaque utilisateur est défini par un login/mot de passe ou encore via l'active directory, le truc habituel quoi...
    Les rôles donnent des droits d'accès aux différentes fonctionnaliés des plugins.

    Et l'application hôte ne connait pas quels sont les plugins disponibles avant le run-time.

    Alors en fait, actuellement, je cherche à voir un peu comment m'organiser de manière à être le plus extensible possible sans finir en usine à gaz ou en code spaggethi.

    J'ai vu un peu les permissions personnalisées, mais j'avoue un peu galérer à les mettre en oeuvre à travers des plugins notemment...

    Quelqu'un aurait des pistes à me proposer ? Ou des solutions alternatives aux permissions personnalisées ?

  2. #2
    Membre chevronné
    Avatar de Piotrek
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Mars 2004
    Messages
    869
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Ain (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur .NET

    Informations forums :
    Inscription : Mars 2004
    Messages : 869
    Points : 1 904
    Points
    1 904
    Par défaut
    Salut

    Ya je pense plusieurs formes de securites avec des objectifs different, tu parle de securite utilisateur (un user peut faire que ce qui lui est designe) ou de securite de l'appli (ajout de plugins autorises)?

    Une bonne intro:
    http://msdn.microsoft.com/library/de...elines0003.asp

    Plugins securises:
    http://msdn.microsoft.com/msdnmag/is.../HostingAddIns

    Plus:
    http://msdn.microsoft.com/library/de...ocomponent.asp

  3. #3
    Membre expérimenté Avatar de davcha
    Profil pro
    Inscrit en
    Avril 2004
    Messages
    1 258
    Détails du profil
    Informations personnelles :
    Âge : 42
    Localisation : France

    Informations forums :
    Inscription : Avril 2004
    Messages : 1 258
    Points : 1 539
    Points
    1 539
    Par défaut
    Je parle de sécurité utilisateur là.

Discussions similaires

  1. Réponses: 18
    Dernier message: 13/04/2007, 12h48
  2. Réponses: 15
    Dernier message: 05/09/2006, 16h10
  3. [Sécurité] Empêcher l'accès aux pages
    Par benoitinfrance dans le forum Langage
    Réponses: 14
    Dernier message: 24/08/2006, 11h30
  4. Réponses: 1
    Dernier message: 03/05/2006, 11h42

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo