- Java 双重比较
- java - 比较器与 Apache BeanComparator
- Objective-C 完成 block 导致额外的方法调用?
- database - RESTful URI 是否应该公开数据库主键?
我需要限制特定用户的角色才能在从特定位置访问该应用程序时使用该应用程序让我们说“具有员工角色的用户只能从办公室或其分支机构访问该应用程序”
最佳答案
您不能相信 IP,MAC 地址更没用,您唯一的 friend 就是密码学。假设您的用户将使用他的凭据进行身份验证,您还需要以某种方式对机器进行身份验证。这是通过在每台机器上放置不同的证书并让客户端使用他的证书向服务器证明他的“身份”来完成的。
如果您的客户端-服务器通信基于 SSL,您可以要求客户端身份验证 - 查看 Java HTTPS client certificate authentication , http://rap.ucar.edu/staff/paddy/cacerts/或 http://docs.oracle.com/cd/E11035_01/wls100/security/SSL_client.html .
如果您的通信不是基于 SSL,或者您希望在应用程序级别进行身份验证 - 您仍然可以使用该证书。从信任库加载它并通过证明您有权访问私钥来证明您的身份(通常服务器发送一个挑战,一些随机使用公钥加密的东西,您通过使用私钥解密并将其发回来回答。那样您证明您拥有私钥而无需出示它)。
如果您不想存储证书,您可以在每台机器上放置不同的加密文件。客户端将能够对其进行解密(使用硬编码 key )并将类似于密码的内容发送到服务器。
您如何保护这些证书?用户对文件的只读权限...
几个注意事项-
您永远无法真正信任客户端计算机。足智多谋的敌对用户会破坏任何东西。你的“敌人”拥有的资源越多,你就需要付出更多的努力来防御。
您没有指定有关您的环境的详细信息。我确定有我不知道的系统级解决方案。例如 - 您的服务器可能会连接到 Active Directory 并监控特定计算机上的用户登录。
有时最好的解决方案可能并非来自软件级别。例如,如果您的服务器使用指定端口进行通信。您可以在您的防火墙\路由器\个人防火墙上允许\阻止此流量 - 在比您的服务器更足以解决此问题的地方。如果您实现了应用程序控制,则可以允许客户端本身仅在特定机器上运行。
您还可以寻找创建一些唯一 PC 指纹的方法(主板 ID、cpu id、Active Directory 中的 SID、HDD id、MAC 地址...)- 然后您的服务器可以存储允许的指纹列表您的客户将发送当前计算的指纹。这仍然回到 - 您对客户的信任程度如何?
关于java - 如何高度限制 "specific roles"的用户从 "a certain place"访问应用程序?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/18007212/
在为 Web 应用程序用例图建模时,为用户可以拥有的每个角色创建一个角色是否更好?或拥有一个角色、用户和一个具有特权的矩阵? guest < 用户 < 版主 < 管理员 1: guest 、用户、版主
我无法使用 Elixir 连接到 Postgres: ** (Mix) The database for PhoenixChat.Repo couldn't be created: FATAL 28P
这个问题已经有答案了: Group by field name in Java (7 个回答) 已关闭 7 年前。 我必须编写一个需要 List 的方法并返回 Map> . User包含 Person
感谢您的帮助,首先我将显示代码: $dotaz = "Select * from customers JOIN contracts where customers.user_id ='".$_SESS
我只想向所有用户中的一个用户显示一个按钮。我尝试了 orderByKey() 但没有成功! 用户模型有 id 成员,我尝试使用 orderByChild("id") 但结果相同! 我什至尝试了以下技巧
我们在工作中从 MongoDB 切换到 Postgres,我正在建立一个 BDR 组。 在这一步,我正在考虑安全性并尽可能锁定。因此,我希望设置一个 replication 用户(角色)并让 BDR
export class UserListComponent implements OnInit{ users; constructor(private userService: UserS
我可以使用 Sonata User Bundle 将 FOS 包集成到 sonata Admin 包中。我的登录功能正常。现在我想添加 FOSUserBundle 中的更改密码等功能到 sonata
在 LinkedIn 中创建新应用程序时,我得到 4 个单独的代码: API key 秘钥 OAuth 用户 token OAuth 用户密码 我在 OAuth 流程中使用前两个。 的目的是什么?最后
所以..我几乎解决了所有问题。但现在我要处理另一个问题。我使用了这个连接字符串: SqlConnection con = new SqlConnection(@"Data Source=.\SQLEX
我有一组“用户”和一组“订单”。我想列出每个 user_id 的所有 order_id。 var users = { 0: { user_id: 111, us
我已经为我的Django应用创建了一个用户模型 class User(Model): """ The Authentication model. This contains the u
我被这个问题困住了,找不到解决方案。寻找一些方向。我正在用 laravel 开发一个新的项目,目前正致力于用户认证。我正在使用 Laravels 5.8 身份验证模块。 对密码恢复 View 做了一些
安装后我正在使用ansible配置几台计算机。 为此,我在机器上本地运行 ansible。安装中的“主要”用户通常具有不同的名称。我想将该用户用于诸如 become_user 之类的变量. “主要”用
我正在尝试制作一个运行 syncdb 的批处理文件来创建一个数据库文件,然后使用用户名“admin”和密码“admin”创建一个 super 用户。 到目前为止我的代码: python manage.
关闭。这个问题是opinion-based 。目前不接受答案。 想要改进这个问题吗?更新问题,以便 editing this post 可以用事实和引文来回答它。 . 已关闭 6 年前。 Improv
我已在 Azure 数据库服务器上设置异地复制。 服务器上运行的数据库之一具有我通过 SSMS 创建的登录名和用户: https://learn.microsoft.com/en-us/azure/s
我有一个 ionic 2 应用程序,正在使用 native FB Login 来检索名称/图片并将其保存到 NativeStorage。流程是我打开WelcomePage、登录并保存数据。从那里,na
这是我的用户身份验证方法: def user_login(request): if request.method == 'POST': username = request.P
我试图获取来自特定用户的所有推文,但是当我迭代在模板中抛出推文时,我得到“User”对象不可迭代 观看次数 tweets = User.objects.get(username__iexact='us
我是一名优秀的程序员,十分优秀!