IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Java Discussion :

sécuriser une interface d'administration


Sujet :

Sécurité Java

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Inscrit en
    Mars 2008
    Messages
    75
    Détails du profil
    Informations forums :
    Inscription : Mars 2008
    Messages : 75
    Par défaut sécuriser une interface d'administration
    Bonsoir,

    je travaille actuellement sur une application dont l'authentification est gérée via une classe qui interroge la BD en fonction du login et mpd de l'utilisateur, je me demande comment est ce qu'il pt y avoir une faille de sécurité.
    Ce qui m'intrigue c'est que je n'utilise aucune API ...
    j'ai donc deux questions :
    a quoi servent les api de sécurité? pt on s'en passer?
    puis je dire que mon appli est sécurisée du moment qu'il n'est point possible d'accèder à l'interface d'administration sans s'être authentifié?

    Merci d'avance !

  2. #2
    Membre émérite
    Avatar de yolepro
    Profil pro
    Architecte de système d'information
    Inscrit en
    Mai 2002
    Messages
    918
    Détails du profil
    Informations personnelles :
    Âge : 47
    Localisation : France

    Informations professionnelles :
    Activité : Architecte de système d'information

    Informations forums :
    Inscription : Mai 2002
    Messages : 918
    Par défaut
    Bonjour mrjeronimo,

    Tu peux très bien avoir une application bien sécurisée sans utiliser les notions standard de sécurité JEE (en faisant des tests sur chaque ressources dynamique par exemple).

    La sécurité JEE tel que JAAS n'est la que pour te simplifier la vie et centraliser tous tes appels (parametrage déclaratif dans le web.xml, modification de tes module d'authentification via la console d'administration de ton serveur d'application).

    As tu déjà essayer de tester la sécurité de ton application (essayer de te faire passer pour quelqu'un d'autre sans passer par le login, tester les pages via des bookmarks sans t'être authentifié...).

Discussions similaires

  1. [Débutant] peut on se connecter a une interface d'administration joomla via vb ?
    Par Attila54 dans le forum VB.NET
    Réponses: 2
    Dernier message: 27/07/2012, 15h36
  2. Quelle(s) technologie(s) pour une interface d'administration ?
    Par Niark13 dans le forum Développement Web en Java
    Réponses: 0
    Dernier message: 10/06/2011, 09h10
  3. [ODBC] Sécuriser une base de données Access via une interface en PHP
    Par maraly dans le forum PHP & Base de données
    Réponses: 1
    Dernier message: 07/08/2007, 08h49
  4. Réponses: 1
    Dernier message: 27/04/2007, 18h29
  5. Principe d'une interface d'administration
    Par tiboleo dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 1
    Dernier message: 31/10/2006, 13h42

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo