Announcement

Collapse
No announcement yet.

Automatisches Login?

Collapse
X
  • Filter
  • Time
  • Show
Clear All
new posts

  • Automatisches Login?

    Hi Leute,

    wie kann ich mich über eine ApplicationA, die auf Server A läuft, auf einer ApplicationB, die auf Server B läuft, einloggen? Ich möchte nicht, dass Application A Zugriff auf die Datenbank von Server B hat. Kann ich da nur die UserID und das Passwort per Request rüberschaufeln ?(Sicherheit?)

    Gruß
    MaxHitman

  • #2
    http://entwickler-forum.de/showthread.php?t=57672
    Christian

    Comment


    • #3
      hallo,
      mir wäre nur bekannt dass du die Session in einer Datenbank speicherst auf die beide Server Zugriff haben.

      Alternativ in Cookie platzieren das Informationen enthält dass du eingeloggt bist und wer du bist. In diese Information (ein Wert) ggf. die IP-Adresse des Benutzers mit reinwursteln und auf Serverseite dann prüfen ob die Anfrage wirklich von der IP kam. Dann hast du auch Manipulationssicherheit. Diese Logininformation logischerweise verschlüsseln!

      Comment


      • #4
        Hallo Max,

        Google mal nach "asp.net single sign on". Da findest Du reichlich Lesefutter, zum Beispiel Single sign-on with Forms Authentication .
        Eventuell auch mal in den Blog von Dominick Baier http://www.leastprivilege.com/ schauen.

        Gruß
        Peter

        Comment

        Working...
        X