Цель данной статьи — рассказать об опыте организации максимальной простой и удобной с нашей точки зрения модели авторизации пользователей на сайте.
Читать полностью »
Метка «авторизация» - 2
Ненавязчивая авторизация
2013-05-22 в 16:01, admin, рубрики: fancybox, авторизация, Песочница, метки: fancybox, авторизацияДвухфакторная авторизация на Citrix NetScaler
2013-04-12 в 9:07, admin, рубрики: etoken, netscaler, xendesktop, авторизация, виртуализация, ит-инфраструктура, системное администрирование, метки: etoken, netscaler, xendesktop, авторизация2х факторная аутентификация на NetScaler
Для обеспечения безопасного доступа с корпоративную инфраструктуру я использую решение на базе NetScaler с использованием 2х факторной аутентификации. П построить данное решение достаточно просто, нужно только иметь развернутый, настроенный NS, развернутый центр сертификации и PKI устройства например eToken.
Зачем это? Предположим WEB морда AG сервера имеет неограниченный доступ из интернета, следовательно потенциально зная логин доступа можно инициировать HTTP запросы, и в зависимости от политики безопасности (количество попыток до блокировки) заблокировать пользователя и т.д. При использовании ДФА (2х факторной авторизации) мы не только гарантированно идентифицируем пользователя, но и предоставляем защищенный сервис доступа.
Считаем, что уже есть:
-У нас есть настроенный netscaler
-Поднятый центр сертификации (хотя можно использовать и ЦС на аутсорсинге)
-Настроенный Access Gateway сервер
Опрос: при регистрации на сайте/мобильном приложении что вам удобнее ввести в качестве логина?
2013-04-10 в 8:54, admin, рубрики: usability, авторизация, Веб-разработка, Мобильный веб, метки: авторизацияПривет!
Возник с коллегами спор об удобной для большинства пользователей авторизации на сайте/приложении.
Вкратце об абстрактном сервисе — пусть это будет некая помесь Skype, Viber и WhatsApp. Возможность звонков через сервис и на мобильные, отправки сообщений через смс и чат.
Надо понимать, что номер телефона не обязателен, но необходим для полноценного использования сервиса. Разумеется, он не будет передаваться третьим лицам, использоваться для спам-рассылок и прочее, и прочее.
Приветствуется участие в голосовании и любые комментарии на тему.
Чем может грозить точка в конце доменного имени
2013-03-16 в 9:15, admin, рубрики: Apache, nginx, авторизация, Веб-разработка, доменные имена, домены, информационная безопасность, системное администрирование, метки: apache, nginx, авторизация, доменные имена, домены Существует такое понятие, как корневой домен, соответственно, в конце каждого домена есть точка. Возможно, вы и не подозреваете, что ваш сайт доступен по доменному имени с точкой в конце (domain.zone.), так как браузеры позволяют обращаться к сайтам, как с точкой в конце домена, так и без неё.
Читать полностью »
Отказ от стандартной авторизации в пользу социальной
2013-03-11 в 7:34, admin, рубрики: oauth, авторизация, Веб-разработка, регистрация, социальные сети, Социальные сети и сообщества, метки: oauth, авторизация, регистрация, социальные сетиУже достаточно давно многие сайты предоставляют наряду со стандартной авторизацией, авторизацию через социальные сети и веб-сервисы. Перед вами стоит выбор:
- Пройти относительно длинный путь регистрации — ввод email/пароля/капчи и активация по email.
- Просто нажать на иконку социальной сети, в которой у вас заведён аккаунт, и подтвердить доступ.
А почему бы вообще не отказаться от стандартного механизма регистрации?Читать полностью »
Lily v1.2 (Yii модуль для управления пользователями с авторизацией через сервисы)
2013-01-31 в 8:10, admin, рубрики: auth, eauth, yii, авторизация, сервисы, метки: auth, eauth, yii, авторизация, сервисы После перерыва возобновил работу над модулем Yii, о котором писал чуть меньше года назад (пост).
Последние 2-3 недели в значительной мере были затрачены на написание/переписывание кода, и теперь можно вполне анонсировать версию 1.2.
Читать полностью »
Библиотека для авторизации через Хабрахабр
2012-11-06 в 3:24, admin, рубрики: api, php, авторизация, Алгоритмы, хабрахабр, Хабрахабр API, метки: api, PHP, авторизация, ХабрахабрДоброе утро всем, кто уже читает Хабрахабр!
Работая над «Клубом анонимных Дедов Морозов» для Хабра, нам пришлось решить проблему с авторизацией пользователя через Хабр. На Dirty пользователю предлагалось разместить у себя в профиле особую ссылку, наличие которой проверялось их сервером. Мы же решили пойти другим путем и максимально упростить авторизацию для человека, решившего принять участие в акции.
Хотя в итоге библиотека HabraAuth, о которой пойдет речь в топике, не была использована, но она использует тот же принцип авторизации, что и на habra-adm.ru — пользователь вводит свой ник на Хабре, и с аккаунта почтового робота или с аккаунта разработчика ему приходит особая ссылка по Хабропочте, перейдя по которой он и подтверждает владение своим аккаунтом.
Для конечного пользователя при использовании HabraAuth авторизация выглядит и того проще: он вводит свой ник, жмет «Войти» и сервер перекидывает его в Хабропочту, где ему остается только нажать ссылку «Войти» еще раз.
Использование функционала фреймворка MVC4 для авторизации пользователей и использование ролевой модели доступа к сайту
2012-11-02 в 22:43, admin, рубрики: .net, ASP, ASP.NET, asp.net mvc, web-разработка, авторизация, аутентификация, Веб-разработка, метки: ASP.NET, asp.net mvc, web-разработка, авторизация, аутентификация Приветствую.
Сегодня мне бы хотелось рассказать в совсем небольшом уроке (уровень скорее для очень начинающих), как можно достаточно быстро и легко настроить аутентификацию пользователей, а так же авторизацию при их доступе к некоторому функционалу на Вашем сайте, используя штатные средства фреймворка MVC(4).
Вводная
Я сейчас пишу личный простенький сайт для учета и ведения расходов, доходов, напоминания о периодических платежах (жкх, кредиты, школа и т.п.) + аналитика (в основном диаграммы), поскольку меня и мою жену функциональность Google Docs устраивать перестала.
Соответственно, встал вопрос о том, как закрыть информацию, в данном случае финансового состояния семьи от посторонних глаз под аутентификацию а так же распределить роли доступа (авторизация) — что могут жена, ребенок, анонимные пользователи, а что может администратор глава семьи.
Авторизация в приложениях
2012-09-03 в 12:14, admin, рубрики: c++, qt, Qt Software, авторизация, Песочница, метки: Qt, авторизация Добрый день всем. В этой статье я опишу свой практический опыт проектирования системы авторизации, в частности на C++ Qt 4. Для многих опытных программистов покажется все нижеизложенное банальностью, но для начинающих свой путь программистов, данный опыт думаю, будет полезен. Слов минимум, в основном вырезки кода.
Читать полностью »
Сложные методы авторизации
2012-08-24 в 18:19, admin, рубрики: авторизация, интерфейсы, капча, сложные системы, Юзабилити в IT, метки: авторизация, интерфейсы, капча, сложные системыВместо предисловия
На каждом шагу сейчас всё упрощают и упрощают, авторизация становится всё незаметней и всё надежней. В данном топике я попробовал пофантазировать на тему сложных авторизаций.
Много полей ввода для ввода email адреса
На форме авторизации находится некоторое число полей ввода привязанных к сетке.
Ключ для входа — это связка: email + ключ.
Например:
pupkin@mail.ru
F2C1
Логин записываем в ячейку F2, адрес почтового сервера с собакой — в ячейку C1.
Читать полностью »