Domande con tag 'authentication'

0
risposte

Come fornire agli utenti finali l'accesso agli account precedentemente amministrati solo dai gestori?

Ho una domanda su come gestire una situazione di autenticazione un po 'unica. Abbiamo un sistema esistente con molti utenti che non hanno mai avuto accesso diretto ai loro account prima. Hanno manager che creano i loro account per loro. Se de...
posta 12.11.2018 - 16:27
1
risposta

Come autenticare correttamente in Java

Devo scrivere un modulo di login per l'applicazione Java EE. In precedenza utilizzavo JBoss security - accesso e password forniti, chiamati HttpServletRequest con metodo di accesso e JBoss security ha fatto la magia. Quell'aute...
posta 03.09.2014 - 16:26
1
risposta

Protezione dei dati su un dispositivo remoto

Sfondo Sto sviluppando un servizio che consiste in un piccolo dispositivo client senza testa (ad esempio OLinuXino) che conterrà dati sensibili. Il dispositivo verrà collegato a una rete remota (magari dietro un firewall) e il suo obiett...
posta 09.09.2014 - 11:16
1
risposta

Consentire l'accesso non autenticato alle informazioni della pagina Web dell'utente

La nostra applicazione web dovrebbe consentire agli utenti non registrati di navigare determinati informazione. Questa informazione viene restituita da apis Attualmente stiamo utilizzando login guest codificati per ottenere questo La sem...
posta 15.10.2018 - 16:04
2
risposte

Hai un codice di conferma paypal quando non ho nemmeno un account? [chiuso]

Fondamentalmente proprio ora ho un testo sul mio telefono che mi da un codice che scade tra 5 minuti. La cosa spaventosa è che non ho mai usato paypal in vita mia. È solo qualcuno che digita il suo numero di telefono o un tentativo di hacking?...
posta 11.09.2017 - 19:39
3
risposte

Quanto è valido convalidare la fonte con request.referer di checksum?

Ho 2 portali (entrambi sono sotto il mio controllo e i nomi di dominio sono diversi) Nel primo portale, c'è un link sul clic di cui l'utente può accedere direttamente al secondo portale. Il collegamento che verrà colpito nel primo portale...
posta 30.04.2013 - 06:26
1
risposta

Invia credenziali per sms [duplicato]

Se un utente dimentica le sue credenziali di accesso per un sito web, è abbastanza sicuro per inviare le credenziali degli utenti tramite sms?     
posta 03.05.2013 - 11:47
2
risposte

Doppia autorizzazione (Social Auth 2.0)

Riesci a vedere alcune ovvie difficoltà nel richiedere a più di 2 utenti di confermare le richieste di autenticazione utilizzando un'associazione come un tipo di relazione di amicizia. Un'applicazione pratica sarebbe un'applicazione Enterpris...
posta 20.08.2013 - 11:30
1
risposta

Se i miei utenti utilizzano Google OAuth per l'autenticazione, posso consentire alle app di terze parti di leggere i dati sul mio sito?

Supponiamo che gestisca un club del libro e che ciascuno dei membri acceda al mio sito web utilizzando un token OAuth da Google, Twitter, Live o LinkedIn. Quando il club del libro diventa popolare, scopriamo che le app di terze parti vogliono...
posta 31.08.2013 - 17:31
1
risposta

Quale flessibilità offre una "gamma di terze parti" alla distribuzione di U-Prove?

U-Prove SDK ha il seguente commento: ( link ) // 1: CA-RA split (a party trusted by the issuer provides the gamma value) Dato che il valore Gamma (se fornito) sovrascrive il valore Attributes , ciò significa che l'emittente può...
posta 29.06.2013 - 01:25