![]() |
rpc и аутентификация
мой код вызывает через rpc (remote procedure call) java процедуру на сервере (я использую blazeds) Мне вот не понятно как произвести аутентификацию юзера. Вот он ввёл логин/пароль. Мне что передавать логин и пароль каждый раз при вызове этой удаленной процедуры? Или может есть какие более удобные способы?
|
при первой аутентификации пользователя по логин/паролю уставливается sid (SessionID) если всё ок, юзер помещается в хэш список подключённых во время вызова сервер смотрит sid, как это реализовано в blazeDS я не в курсе, может автоматически, может нет. когда я делал на HTTP запросах к perl скриптам я sid передавал в вызове скрипта
get_smth.cgi?sid=idwkend9we8udiwubiuweuw¶m1=11¶m2=12 что здесь плохо - зная эту ссылку злоумышленник может получить доступ к текущей сессии. |
| Часовой пояс GMT +4, время: 13:47. |
Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.