OVH Cloud OVH Cloud

Sécurité BackOffice

4 réponses
Avatar
[Bruno]
Bonjour à tous,

Je vais commencer à écrire un backoffice pour un site web et je voulais
savoir quel moyen utilisé pour gérer la sécurité ?

Login, password biensur mais aussi droits , cookie , IP , N° session , etc.

4 réponses

Avatar
Thibaut Allender
On 8/12/2004 13:56, [Bruno] wrote :
Je vais commencer à écrire un backoffice pour un site web et je voulais
savoir quel moyen utilisé pour gérer la sécurité ?

Login, password biensur mais aussi droits , cookie , IP , N° session ,
etc.



login et pass suffisent non?

- IP ? dynamique la plupart du temps, mais garder un journal des
connexions ne fait pas de mal
- cookie ? incompatible avec la notion de "sécurité"
- N° session ? vous pouvez en effet ouvrir une session quand
l'utilisateur est connecté, pour ce qui est de la garder "persistente"
sans redemander le login/pass, voir "cookie" :)

--
thibaut allender | freelance | http://capsule.org
Avatar
Pierre Goiffon
[Bruno] wrote:
Je vais commencer à écrire un backoffice pour un site web et je voulais
savoir quel moyen utilisé pour gérer la sécurité ?

Login, password biensur mais aussi droits , cookie , IP , N° session ,
etc.



Cela dépend bcp de ce que vous souhaitez faire.
Pour commencer, il y a l'authentification HTTP, gérée par le serveur
Web. Ensuite, vous pouvez développer votre propre système
d'authentification en développant un filtre ISAPI s'appuyant sur un
annuaire LDAP. Entre les 2, une infinité de solutions.

Bref, quel est le besoin exactement ? Et quel st le contexte (langage
utilisé, environnement, ...) ?
Avatar
Jérémie Fouché
"[Bruno]" a écrit dans le message de
news:41b6f9d7$0$11778$
Bonjour à tous,

Je vais commencer à écrire un backoffice pour un site web et je voulais
savoir quel moyen utilisé pour gérer la sécurité ?

Login, password biensur mais aussi droits , cookie , IP , N° session ,


etc.

J'utilise la PHPLIB. Au poil pour ce que j'en ai besoin.

--

Jérémie
Avatar
loufoque
[Bruno] a dit le 08/12/2004 à 13:56:
Je vais commencer à écrire un backoffice pour un site web et je voulais
savoir quel moyen utilisé pour gérer la sécurité ?

Login, password biensur mais aussi droits , cookie , IP , N° session ,
etc.



On peut aussi sortir SSL si on veut de la sécurité.