Devo creare un'API del servizio Web per la nostra app mobile per interagire con il nostro server e database (in ASP.Net MVC 4, ma non è rilevante). Mentre la maggior parte delle azioni non richiede che gli utenti siano registrati con il nostro servizio, vorremmo limitare l'accesso solo agli utenti …
Spero che questa domanda non sia troppo ampia. In futuro potrei dover aggiungere alcuni sistemi di contabilità e monitoraggio finanziario ad alcune applicazioni (principalmente applicazioni basate sul Web, ma le mie domande riguardano anche le app desktop). Ora, la creazione di un semplice registro delle transazioni finanziarie è teoricamente facile. …
Allo stato attuale, questa domanda non è adatta al nostro formato di domande e risposte. Ci aspettiamo che le risposte siano supportate da fatti, riferimenti o competenze, ma questa domanda probabilmente solleciterà dibattiti, argomenti, sondaggi o discussioni estese. Se ritieni che questa domanda possa essere migliorata e possibilmente riaperta, visita …
Ho usato http: BL per impedire a IP non corretti di accedere al mio sito. Se un IP dannoso (comment spammer) tenta di colpire il sito, ho solo exitlo script Web che restituisce implicitamente una 200 OKrisposta. Altre risposte che potrei restituire: 404 non trovato? Se restituisco un 404 forse …
Abbiamo in programma di trasformare il nostro sistema aziendale in un sistema basato su micro-servizi. Questi micro-servizi saranno utilizzati dalle nostre applicazioni interne aziendali e da partner di terze parti, se necessario. Uno per la prenotazione, uno per i prodotti ecc. Non siamo sicuri su come gestire ruoli e ambiti. …
Il privatemodificatore viene utilizzato per limitare l'accesso al di fuori della classe, ma utilizzando la riflessione altre classi possono accedere a metodi e campi privati. Quindi mi chiedo come possiamo limitare l'accessibilità se fa parte dei requisiti.
È chiaro a tutti ( spero ) che archiviare le password senza almeno salarle / cancellarle sia un'idea terribile . E le e-mail? Supponiamo che tu mantenga l'indirizzo e-mail di abbonamento, se lo crittografi correttamente potrebbe non essere utilizzabile per inviare e-mail agli utenti. D'altra parte, se non lo crittografate …
Sto eseguendo il bootstrap del mio progetto, ha un'area di registrazione / accesso (via idea con RoR, correttamente hash e salato ovviamente). Dato che sto usando i sottodomini e ho bisogno di accedervi con iframe (è giustificato, davvero!) Avrei bisogno di uno di quei certificati costosi che coprono i sottodomini. …
Quale sarebbe l'approccio migliore per raggiungere la comunicazione privata tra la mia app iOS e il suo componente server? Avere una singola "chiave segreta" immutabile è sufficiente nella sorgente dell'app o devo in qualche modo impostare dinamicamente tali generazioni di chiavi "handshake"? Il server da solo non ha accesso a …
Dove lavoro, abbiamo molti sviluppatori e moltissimo codice che esegue le nostre applicazioni proprietarie utilizzate da personale e clienti. Abbiamo anche un sacco di personale di supporto intelligente a cui piace capire il funzionamento interno dei nostri sistemi per supportare meglio i nostri clienti e forse anche inviare una patch …
Recentemente ho discusso con alcuni dei miei colleghi di lavoro perché mi hanno detto che è meglio avere in una .DLL una connessione a stringa crittografata. E ho detto perché semplicemente non usare la connessione stringa definita in web.config crittografata? è lo stesso ed è migliore perché l'entità framework, ad …
Nel mondo reale, perché dobbiamo implementare la sicurezza a livello di metodo? Abbiamo un'applicazione web o un'applicazione desktop, in cui l'utente accede all'interfaccia utente (e quindi direttamente non può accedere al metodo). Quindi da dove vengono qui direttamente i metodi di accesso? modifica: faccio questa domanda perché sto sperimentando la …
Sto creando un software, che verrà eseguito su Windows e funzionerà come launcher per il gioco, per fungere da aggiornamento automatico e verificatore di file nel PC lato client. Una cosa che non capisco, perché il mio software antivirus (Avast) considera il mio file exe pericoloso e non lo avvierà …
Stiamo cercando di determinare il modo migliore per autorizzare gli utenti in un'architettura di microservizi, garantendo al contempo che i microservizi abbiano autorizzazioni limitate. La nostra architettura utilizza un servizio di autorizzazione centrale per gestire l'emissione di token JWT. Abbiamo i seguenti requisiti: Gli utenti dovrebbero essere limitati a svolgere …
sfondo Sono stato assunto per aiutare un'azienda a mantenere il proprio server. Lavoro su alcuni progetti PHP minori, ma mi occupo anche dei problemi di prestazioni e, recentemente, eseguo la scansione dei log per gli hacker. Questi ragazzi hanno eseguito il loro server per un po 'di tempo e hanno …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.