remember-me

    2

    1答えて

    私はSpring Securityのremember-me機能をVarnishと連携させようとしていますが、これは信じられないほど難しいようです。通常のログインでは簡単ですが、私はちょうどj_spring_security_check URLのキャッシュをバイパスするようにワニスを設定していますが、remember-meでは任意のURLをログインのエントリポイントにすることができます。ユーザーがブ

    1

    1答えて

    認証されたユーザーと認証されていないユーザーの両方がアクセスできるリソースを作成しようとしています。私はまた、覚えている私の認証を適所に持っています。リソース(ページ)にアクセスしているユーザーの場合は、remember-me認証を試してその人にサインインする必要があります。サインインが成功しなかった場合は、ページがまだ表示されていても、別の方法で動作します。私がセキュリティインターセプトURLを

    1

    2答えて

    "私を覚えて"/"自動ログイン"機能を実装しようとしています。クライアントにクッキーを保存しましたが、いつ読むべきですか?たとえば、フィルタでそれを実行しようとすると、dbにアクセスするために使用するアプリケーションスコープのBeanにアクセスできなくなります。 これを実行するベストプラクティスは何ですか?

    1

    2答えて

    cookie.gc_maxlifetimeのデフォルト設定は24分なので、Cookieを1週間で期限切れにしても 'Remember me'私はgc_maxlifetimeを拡張することを考えましたが、24分間に合うかもしれませんが、おそらくもっと良い解決策がありますか?

    8

    1答えて

    私はPHPがどのようにUnicodeをサポートしているかを学んだのを忘れてしまいましたが、私は「Remember Me」のクッキーをもう少し安全にすることを掘り下げてきました。しかし、私が理解していないことがいくつかあります。自分の思いつきのうちにいくつかの提案や意見があります。 1)クッキーを伴わない「Remember Me」機能を採用する方法はありますか?認証Cookieを格納する際に明らかな

    5

    2答えて

    Michael HartlのRuby on Railsチュートリアルの "Remember Me"の実装を理解するのに問題があります。彼は次のことを含む、ログインするための方法でSessionsHelperモジュールを作成します。 module SessionsHelper def sign_in(user) cookies.permanent.signed[:rememb

    2

    1答えて

    OpenID認証ページには、「サインインしたままにする」チェックボックスがあります。 は、開発者は、彼らが自分の簿記を実装することができますので、使用する、またはそれだけでOpenIDを単独で使用されるためには、このチェックボックスですか?それを周りに遊んで少し後、私はスタックオーバーフロー上の何かに違いを見ていない。

    1

    1答えて

    デフォルトでは、レールセッションCookieはHttpOnlyですが、DeviseのRememberableモジュールによって設定されたremember_user_tokenのCookieはありません。 私が知っているように、そのCookieが送信されると、新しいセッションCookieが発行されるため、確かにXSSと同様に脆弱です。 HttpOnlyに設定する方法はありますか?私はこのモンキーパッ

    0

    1答えて

    ログイン時にセッション盗難やその他の問題を回避するにはどうすればよいですか?私が知っていることは、md5またはuseragentを追加することですが、それ自体は非常に良い保護ではありません...他にもsmthngですか?

    1

    2答えて

    私はwebviewでウェブページ(例えばmail.yahoo.com)を読み込んでいます。ユーザー名とパスワードを入力すると、私が行っているパスワードを覚えているかどうかを尋ねるAlertDialogが表示されます。 ログアウトした後、別のユーザーが自分のユーザー名とパスワードを入力した後で、パスワードを覚えているかどうかを尋ねるAlertDialogは表示されなくなり、古いユーザー名とパスワード