Új hozzászólás Aktív témák

  • azbest

    félisten

    válasz sfdrakex #64173 üzenetére

    no, akkor megmondom a tutit.

    Más rendszereknél egy úgy szokott működni, hogy a macerásabb belejeltkezési mód, pl sms vagy jelszó alapú után a futó app kap egy tokent. Amíg ki nem jelentkezik vagy le nem jár a token érvényessége (pl 1 hét), addig azzal a tokennel az az app példány be tud jelentkezni és megkapja következő tokent....

    Így nincs olyan gond, hogy bárki a megosztott wifin elérje, mert simán beengedné a netkapcsolat alapján. A routereseknek is csak egyszer kell kiolvasni az sms-t, ha adott időtartamon belül újra be akar lépni, akkor automatikusan megteszi azt a tokennel.

    Szóval nem kell feltalálni a spanyol viaszt. Vannak erre már működő megoldások. Ha valakit jobban érdekel, akkor például nézze meg az amazon cognio leírását, hogy az hogyan működik. Van, ahol például ezt használják fel felhasználók kezelésénél és az automatikus bejelentkezés biztosítésához a manuális után.

    Természetesen magához a kommunikációhoz egy másik fajta token-t is ad a rendszer minden belépéskor. S azt a tokent minden kommunikációs kérésben mellékelni kell, ebből tudja a szerver oldal, hogy valóban a jogosult felhasználóval kommunikál és nem valaki mással. Meg persze mindezt https felett, hogy titkosítva is legyen az egész tartalma.

    [ Szerkesztve ]

Új hozzászólás Aktív témák