Domande con tag 'authentication'

3
risposte

Quali sono i vantaggi di un sistema di login a due pagine per una webapp?

Ho notato che molti siti web accedono a un sistema di login di due pagine ( non a due fattori) - dove inserisci il tuo nome utente a pagina 1 e fai clic su invia , e quindi inserisci la password a pagina due e fai clic su invia . Quali son...
posta 10.03.2014 - 19:25
1
risposta

Come forzare il browser a chiedere all'utente di reinviare il certificato dopo un logout

Abbiamo un sito Web che supporta l'autenticazione basata su form (ad esempio, nome utente e password) e autenticazione del certificato in cui un utente invia il proprio certificato, il nome utente viene estratto dal certificato, una ricerca vien...
posta 07.03.2016 - 15:09
2
risposte

Il mio indirizzo IP è cambiato improvvisamente e poi è tornato indietro

A volte guardo la cronologia di accesso del mio account blog (un blog Tumblr) per assicurarmi che nessun altro stia effettuando l'accesso (perché ho dei post privati che voglio mantenere privati). Anche se oggi ho visitato il mio blog dallo s...
posta 29.08.2015 - 00:21
2
risposte

Requisiti inseriti su un utente di un sistema convalidato FIPS 140-2

Per esigenze del cliente, sto lavorando con uno switch di rete validato FIPS 140-2 che è in realtà in esecuzione in modalità FIPS. Ciò garantisce che tutte le operazioni crittografiche eseguite dal dispositivo verranno eseguite con algoritmi app...
posta 03.07.2015 - 02:12
3
risposte

OAuth2 può aiutare ad autenticare l'app?

Abbiamo un'app mobile che comunica con il nostro server tramite un'API HTTPS RESTful. Abbiamo anche un attaccante che finge di essere la nostra app mentre tentava di comunicare con la nostra API dei servizi web. Supponiamo che la nostra app i...
posta 14.09.2015 - 20:36
1
risposta

L2TP / IPSec: autenticazione reciproca PRIMA che l'utente possa accedere a VPN

Mi sono imbattuto in una domanda You are the network administrator for your company. You have deployed Windows Server 2008 on all server computers in your company. You have deployed the Network Policy and Access Service role on a W...
posta 03.11.2014 - 00:04
2
risposte

Verifica a due fattori senza un telefono cellulare?

Al momento, alcuni servizi utilizzano un secondo livello di attivazione se si effettua l'accesso da un nuovo dispositivo: Gmail e Facebook inviano un messaggio o una chiamata con un codice Facebook genera un codice nell'applicazione mobile...
posta 05.09.2014 - 14:36
1
risposta

Se PAP non è sicuro, perché è comunemente l'unico protocollo di autenticazione disponibile per Radius?

Nella configurazione dell'autenticazione del raggio su più dispositivi da un fornitore, ho scoperto che PAP è l'unico protocollo supportato. Inizialmente ero sorpreso ma ho scoperto che anche un BigIP f5 offre solo PAP. Inoltre, molti altri f...
posta 22.11.2016 - 22:13
1
risposta

Facebook oAuth2 per l'applicazione client Javascript

Quando si implementa il login di Facebook usando oAuth2 (la versione Javascript), ricevo un token di accesso dal server di autenticazione di Facebook. Fin qui tutto bene. Il problema che ho è che voglio implementare un back-end RESTful, in cu...
posta 16.06.2014 - 14:41
2
risposte

Autenticazione dell'API REST utilizzando il token di accesso

Se si dispone di un'API REST, che quando si accede dal lato client, genera un token di accesso per il client, che viene quindi archiviato nella memoria locale e utilizzato per tutta l'autenticazione da questo punto in poi. È sicuro continuare...
posta 17.07.2014 - 13:01