Dag,
ik ben bezig met het ontwerpen van een kleine authenticatie module, en het moet ongeveer als volgt werken:
server genereert een key als een client connectie maakt
iemand gaat aan de client werken, en wil voor een uurtje (bijvoorbeeld) wat meer acces. Hij stuurt mij een mail, en ik voeg in een programmatje het volgende in:
- key
- userlvl
- tijd
Aan de hand daarvan moet een password worden gegenereerd. De gebruiker ontvangt dat password, en vult het in. Gaat weer naar de server, en de server haalt dat password door een functie, die het password, tijd en userlevel kan achterhalen. de server stelt dan een timer in dat de sessie geldig is, en een gebruikerslevel.
Nu kan het best zijn dat dit helemaal niet veilig is, maar het lijkt mij goed genoeg voor in onze applicatie hier. Nu wilde ik vragen: zijn er functies die ik hiervoor goed kan gebruiken, of zijn er technieken die ik maar eens goed moet gaan bestuderen? Of hebben jullie tips voor mij om dit te realiseren? Kritiek op dit mechanisme is natuurlijk ook goed
betere ideeen zijn altijd welkom
ik ben bezig met het ontwerpen van een kleine authenticatie module, en het moet ongeveer als volgt werken:
server genereert een key als een client connectie maakt
iemand gaat aan de client werken, en wil voor een uurtje (bijvoorbeeld) wat meer acces. Hij stuurt mij een mail, en ik voeg in een programmatje het volgende in:
- key
- userlvl
- tijd
Aan de hand daarvan moet een password worden gegenereerd. De gebruiker ontvangt dat password, en vult het in. Gaat weer naar de server, en de server haalt dat password door een functie, die het password, tijd en userlevel kan achterhalen. de server stelt dan een timer in dat de sessie geldig is, en een gebruikerslevel.
Nu kan het best zijn dat dit helemaal niet veilig is, maar het lijkt mij goed genoeg voor in onze applicatie hier. Nu wilde ik vragen: zijn er functies die ik hiervoor goed kan gebruiken, of zijn er technieken die ik maar eens goed moet gaan bestuderen? Of hebben jullie tips voor mij om dit te realiseren? Kritiek op dit mechanisme is natuurlijk ook goed
[ Voor 4% gewijzigd door Bint op 25-04-2006 11:46 . Reden: nog wat info toegevoegd ]
Memories of yesterday, will grow, but never die