IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

EDI, CMS, Outils, Scripts et API PHP Discussion :

[Outil] [NUSOAP] Autorisations d'accès


Sujet :

EDI, CMS, Outils, Scripts et API PHP

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre extrêmement actif
    Avatar de stailer
    Homme Profil pro
    Architecte technique
    Inscrit en
    Mars 2003
    Messages
    1 144
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Hautes Pyrénées (Midi Pyrénées)

    Informations professionnelles :
    Activité : Architecte technique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mars 2003
    Messages : 1 144
    Billets dans le blog
    3
    Par défaut [Outil] [NUSOAP] Autorisations d'accès
    Bonjour,

    j'utilise en .net et flash mx un web service que j'ai développé en php, avec nusoap.
    Le problème c'est que ce web service est accessible à quiconque trouvera la page php qui produit le wsdl.

    Donc voilà ma question : comment définir des autorisations dans un web service crée avec nusoap ?
    1ère solution : utiliser des variables get pour appeller la page php, mais bon... C'est loin d'être sécuritaire.

    Merci pour vos réponses,

  2. #2
    Membre extrêmement actif
    Avatar de stailer
    Homme Profil pro
    Architecte technique
    Inscrit en
    Mars 2003
    Messages
    1 144
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Hautes Pyrénées (Midi Pyrénées)

    Informations professionnelles :
    Activité : Architecte technique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mars 2003
    Messages : 1 144
    Billets dans le blog
    3
    Par défaut
    question stupide, il suffit de définir un paramètre dans les fonctions appellées et d'envoyer un mot de passe, à vérifier dans la base de données par exemple.

  3. #3
    Membre extrêmement actif
    Avatar de stailer
    Homme Profil pro
    Architecte technique
    Inscrit en
    Mars 2003
    Messages
    1 144
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Hautes Pyrénées (Midi Pyrénées)

    Informations professionnelles :
    Activité : Architecte technique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mars 2003
    Messages : 1 144
    Billets dans le blog
    3
    Par défaut
    Quoi que la question n'est pas si con... Car même avec un paramètre, on peut récupérer et décompiler le flash, et du coup avoir le mot de passe.

    Et les obfuscateurs qui trainent sur le net pour flash ont leur limite...
    Rahh !! Je crois que la seule solution est de bloquée le fichier php et autorisée seulement une autre page web du site à y accéder.
    Mais comment faire ?

  4. #4
    Invité de passage
    Profil pro
    Inscrit en
    Octobre 2008
    Messages
    1
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2008
    Messages : 1
    Par défaut
    Avec les fichier .htaccess tu dois pouvoir faire de la restriction d'accès sur IP Source, à exclure, puisque l'IP appellante va être celle du poste executant ton appli.

    Après tu peux essayer de jouer sur les variables referer/client/et autres Global que tu recupères côté serveur/PHP ça nécessite un peu plus de forge au niveau de la requête, mais effectivement, il n'est pas possible d'obtenir beaucoup plus.

    Après tu peux aussi tout simplement essayer de demander à tes utilisateurs de s'inscrire/s'authentifier sur ton appli.

    Cheers,

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [C#] Fermer la form qui autorise l'accès à l'application
    Par Sylk dans le forum Windows Forms
    Réponses: 11
    Dernier message: 22/09/2006, 14h34
  2. Autoriser l'acces à "Mes Documents"
    Par cach dans le forum Sécurité
    Réponses: 5
    Dernier message: 16/01/2006, 10h37
  3. autorisation d'accès sur une base sécurisée
    Par stéphane_ais2 dans le forum Access
    Réponses: 5
    Dernier message: 14/10/2005, 11h42
  4. Autorisation d'accès sur internet
    Par ibtisss dans le forum SQL Procédural
    Réponses: 1
    Dernier message: 12/09/2005, 15h35
  5. [Réseau] Autorisations d'accès aux fichiers
    Par Pedro dans le forum API, COM et SDKs
    Réponses: 7
    Dernier message: 19/05/2004, 13h43

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo