Einzelnen Beitrag anzeigen

mjustin

Registriert seit: 14. Apr 2008
3.005 Beiträge
 
Delphi 2009 Professional
 
#10

Re: Buchungsprogramm über Internet

  Alt 3. Mai 2010, 10:58
Zitat von DelphiManiac:
- Funktion : Login ?????

Wie könnte ich denn einen Login realisieren, damit nur derjenige die Funktionen aufrufen kann der sich vorher authentifiziert hat?
Amazon Web Services (http://aws.amazon.com) haben dazu ein ganz simples Konzept und auch die komplette Doku online: es gibt kein Login und keine Sessions, sondern jeder Aufruf einer Web Service Methode enthält ein Authentifizierungstoken. Dieses erstellt man indem bestimmte Daten verschlüsselt werden (Name der Methode, aktuelle Uhrzeit). Der Server entschlüsselt dieses Token. Man kann also nicht einfach einen Aufruf abfangen und später noch einmal senden, da der Server erkennt dass er 'veraltet' ist.

Nachteil: der Key zum verschlüsseln des Tokens muss beim Client liegen (aber das ist ja ein generelles Problem)
Michael Justin
  Mit Zitat antworten Zitat