IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Ruby on Rails Discussion :

gestion des acces


Sujet :

Ruby on Rails

  1. #1
    Membre habitué Avatar de horkets
    Profil pro
    Inscrit en
    Juillet 2005
    Messages
    326
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Juillet 2005
    Messages : 326
    Points : 138
    Points
    138
    Par défaut gestion des acces
    Bonjour,

    Je discutais avec un prof. de la manière de gérer les login dans une application rails.
    Il prétendait que les accès devraient être gérer non pas par une méthode de l'application rails mais bien par le système de gestion de droit de l'OS ...

    Qu'en pensez vous ?
    Si cela est une solution exploitable, comment l'exploite t on ?

    Merci d'avance,

    etS
    24 hours a day ... never enough

  2. #2
    Membre éclairé

    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    510
    Détails du profil
    Informations personnelles :
    Localisation : France, Gironde (Aquitaine)

    Informations forums :
    Inscription : Janvier 2007
    Messages : 510
    Points : 652
    Points
    652
    Par défaut
    les accès devraient être gérer par le système de gestion de droit de l'OS
    Oui c'est possible.

    Si cela est une solution exploitable
    Ca dépend du besoin.

    comment l'exploite t on ?
    Ca dépend de l'OS, et des services installés sur le serveur.

  3. #3
    Membre actif
    Profil pro
    Inscrit en
    Septembre 2003
    Messages
    172
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2003
    Messages : 172
    Points : 219
    Points
    219
    Par défaut
    Bonjour,

    Comme ce n'est pas ton OS qui répond aux requêtes sur le port 80, ce n'est pas toujours simple. L'idée est que le login intercepté par ton serveur Web "match" ensuite avec un compte du système ou mieux : Partage le même compte. Avec IIS/Windows, c'est assez facile à configurer en authentification NTLM.

    Avec Unix, un peu moins simple. Et ça se fait plus rarement d'autant que le choix de la gestion centralisée des utilisateurs est plus large : LDAP, NIS, ActiveDirectory, ... ?

    Bref, comme dit Zfred, ça dépend fortement de l'OS et du service Web.
    C'est un peu plus difficile à exploiter / configurer. Surtout si ton application doit gèrer elle aussi ses propres droits / habilitation en interne.
    C'est certainement plus sécurisé dans la mesure ou, sinon, tu es souvent obligé de donner des droits avancé à ton service Web.

    Côme

  4. #4
    Membre éclairé

    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    510
    Détails du profil
    Informations personnelles :
    Localisation : France, Gironde (Aquitaine)

    Informations forums :
    Inscription : Janvier 2007
    Messages : 510
    Points : 652
    Points
    652
    Par défaut
    Avec Unix, un peu moins simple
    Comprendre ---> Beaucoup plus simple quand on comprend ce qu'on fait.
    Désolé pour la remarque, mais ça m'a fait sourire

    Par exemple, tu peux activer le mod dav sur Apache, et la gestion des droits se fait en 2 minutes, dans un simple fichier de conf (genre en 6 ou 7 lignes c'est ok)
    C'est fiable, mais tu ne pourras pas gérer avec finesse qui a le droit de faire quoi. Non plus, tu ne géreras pas la notion de "rôle" ou d'acl.
    Meme avec Ldap, tu ne pourras pas gérer qui accede à telle partie métier ou pas.

    En gros, tu vas gérer qui a le droit d'utiliser l'application, point.

  5. #5
    Membre habitué Avatar de horkets
    Profil pro
    Inscrit en
    Juillet 2005
    Messages
    326
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Juillet 2005
    Messages : 326
    Points : 138
    Points
    138
    Par défaut
    Intéressant

    Je me dis que vu le temps qui me reste, je n'aurai probablement plus le temps de tester tout cela, mais je conserve ces infos "au frigo" pour plus tard ...

    Merci à vous
    24 hours a day ... never enough

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 12
    Dernier message: 06/10/2006, 13h35
  2. Gestion des accès concurrent
    Par nicoaix dans le forum Access
    Réponses: 3
    Dernier message: 06/07/2006, 15h54
  3. Gestion des accès concurrents à une table
    Par kodo dans le forum SQL Procédural
    Réponses: 1
    Dernier message: 20/06/2006, 14h05
  4. [Sécurité]Gestion des accès dans plusieurs bases
    Par vincentj dans le forum Débuter
    Réponses: 1
    Dernier message: 05/01/2005, 14h19
  5. [Struts] Droits d'un user et gestion des accès aux pages
    Par PeteMitchell dans le forum Struts 1
    Réponses: 4
    Dernier message: 14/04/2004, 11h30

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo