Единая база пользователей

S3
На сайте с 29.03.2012
Offline
366
#31
ArbNet:
Когда пользователь авторизируется на стороннем сайте

Господи, каком еще стороннем сайте? пароль в социалке и пароль на системе не имеют ничего общего. Более того, я даже как owner продукта не смогу зайти под паролем пользователя! Данные пользователя передаются через токен, который разбирается на бэкэнде и к нему ни у кого нет доступа.

ArbNet
На сайте с 27.10.2019
Offline
145
#32
Sly32:
Господи, каком еще стороннем сайте? пароль в социалке и пароль на системе не имеют ничего общего. Более того, я даже как owner продукта не смогу зайти под паролем пользователя! Данные пользователя передаются через токен, который разбирается на бэкэнде и к нему ни у кого нет доступа.

Как же вы наивны :) Это всё защита от дурака, при желании можно получить любые данные при такой защите.

Практически любую защиту можно обойти. Поэтому чем сложнее защита, тем она надёжнее :) вот я и думаю как сделать посложнее и понадёжнее.

Solmyr
На сайте с 10.09.2007
Offline
501
#33
ArbNet:
Solmyr, Меня интересует защита данных на стороне пользователя, способ шифрования тут не критичен, ассиметричное шифрование выбрал просто потому что в PHP есть модуль openssl с помощью которого можно генерировать ключи, делать подпись и шифровать/расшифровать. То есть тут больше этичная проблема, что владельцы сайтов на моём движке могут своровать доступ к аккаунту пользователя, вот и думаю как этого избежать.

Ну раз вы не поняли - то забейте.

SocFishing
На сайте с 26.09.2013
Offline
118
#34

ArbNet, возьмите да сделайте, github открытый код, независимое хранилище в браузере, а не у вас в базе, которая может упасть или быть скомпрометирована.

Не пойдёт, взять так просто авторизации и у себя накапливать. Этим воспользуется только совершенно безграмотный разработчик.

★Сервис идентифицирует (https://socfishing.com/?utm_source=searchengines) посетителей вашего сайта и предоставляет их профили ВКонтакте, Телефон, Почта! Цены копеечные, работаем 8 лет.
_
На сайте с 24.03.2008
Offline
381
#35
ArbNet:
Как же вы наивны :) Это всё защита от дурака, при желании можно получить любые данные при такой защите.
Практически любую защиту можно обойти. Поэтому чем сложнее защита, тем она надёжнее :) вот я и думаю как сделать посложнее и понадёжнее.

Давайте поспорим.

Вы делаете обычную, штатную авторизацию через фейсбук у вас на сайте.

Я авторизуюсь.

Вы взламываете мой фейсбук-аккаунт.

Предлагаю в качестве "ставки" - 1000$.

Переводим какому-нибудь "гаранту" с форума.

Если вы побеждаете в течении месяца - деньги ваши. Если я, вашу часть переведем на благотворительность.

Деньгами за свои бредни отвечать готовы ?

ArbNet
На сайте с 27.10.2019
Offline
145
#36

_SP_, мне ваши деньги не нужны, хернёй страдать не собираюсь.

ЗЫ. Общение с вами всеми меня развлекло и натолкнуло на интересную мысль. Проблему решил :) Всем спасибо.

I
На сайте с 24.01.2018
Offline
84
#37
ArbNet:
_SP_, мне ваши деньги не нужны, хернёй страдать не собираюсь.

Балабол, в общем.

Если бы я была уверена, что легко смогу взломать защиту фейсбука, то уж за $1000 бы потратила чуток времени для доказать это.

SocFishing
На сайте с 26.09.2013
Offline
118
#38

_SP_, тут не сказано, какие права запросит его авторизация. Она может запросить не только адрес вашей почты, имя, id и токен, но и запросив у вас права, которые могут вас скомпрометировать, например доступ к вашей стеночке и последующая публикация на ней вялого.

Так что условия челенжа можно выполнить, так как это не обговаривалось. Что касается автора, вопрос в чем? постов накидать или что.

rubik0n
На сайте с 10.03.2010
Offline
124
#39

видимо токсины исходящего нового года всему виной =)

что-то с серчиком моим на днях стало

по сабжу - было бы классно сделать "единую базу интернет-репутации покупателей в интернет-магазинах", что бы знать у кого из пользователей невыкупы, истерические отзывы и т.д. Кому бонус положить, а кому порекомендовать купить в другом месте.

ASM (http://asm-seo.com.ua/) - не мы заставляем планеты вращаться. Но с нами Ваш сайт будет приносить прибыль!
_
На сайте с 24.03.2008
Offline
381
#40
SocFishing:
_SP_, тут не сказано, какие права запросит его авторизация. Она может запросить не только адрес вашей почты, имя, id и токен, но и запросив у вас права, которые могут вас скомпрометировать, например доступ к вашей стеночке и последующая публикация на ней вялого.

Да ради бога, кто сказал что я их дам :) ? Мыж говорили об авторизации, не ?

И разницу между "опубликовать от имени предупредив об этом заранее", и "взломать аккаунт", полагаю на этом форуме объяснять не надо.

---------- Добавлено 10.01.2020 в 16:52 ----------

rubik0n:

по сабжу - было бы классно сделать "единую базу интернет-репутации покупателей в интернет-магазинах", что бы знать у кого из пользователей невыкупы, истерические отзывы и т.д. Кому бонус положить, а кому порекомендовать купить в другом месте.

Думаю почта сделает всё-таки.... это могло бы спасти наложку.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий