C# と VB.NET の質問掲示板

わんくま同盟

ASP.NET、C++/CLI、Java 何でもどうぞ

C# と VB.NET の入門サイト


(過去ログ 13 を表示中)
■3805 / )  Re[2]: 複数のEXEで認証情報を共有するには?
□投稿者/ 中博俊 (1075回)-(2007/05/24(Thu) 00:06:50)
中博俊 さんの Web サイト
だめだめそんなことしちゃ。
セキュリティホールなのでその実装はだめぇぇ

めんどくさかったので書かなかったんですよね。

まず旧来の手法では共有メモリという仕組みです。でもこれは.NETでは除外。
でどうするかというと、資格情報を確認する仕組みを入れる。

ログイン情報はADへのログインを充当しWindows認証として、アプリケーションではパスワードは持たない。絶対に。
で、Windowsのログインプリンシパルの情報だけあてるサービスを経由して資格の確認を行う。
実際の処理はすべてそのサービスに実装させて認証などはそのアプリケーションが行う。こうすればいけます。

ようはASP.NETでやっているような仕組みのミニマム版をつくりあげるわけです。

間違ってもパスワードを保存させたり入力させたりしてはいけません。
返信 編集キー/


管理者用

- Child Tree -