IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

transmission de MDP de serveur A à serveur B


Sujet :

Langage PHP

  1. #1
    Nouveau membre du Club
    Homme Profil pro
    Développeur Web
    Inscrit en
    Août 2012
    Messages
    26
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : Communication - Médias

    Informations forums :
    Inscription : Août 2012
    Messages : 26
    Points : 31
    Points
    31
    Par défaut transmission de MDP de serveur A à serveur B
    Bonjour,

    dans une appli j'ai un petit problème qui se pose à moi pour faire une auth d'utilisateur sur un serveur distant via webservice (je ne sais pas encore sous quel protocole; ce n'est pas moi qui gère le webservice) le problème étant la transmission de mdp.

    Il va me falloir le cryter (sha1 ou md5) mais je n'ai jamais transmis de serveur à serveur de cette manière et je peine à trouver des ressources sur le sujet.
    Dois-je partager le sel ou une clé de crytage (like SSH) pour que le serveur distant puisse lire (pas décrypter) la signature générée ?

    Si vous avez des tips, des conseils, des ressources, des bonnes pratiques: je suis preneur !! je fais des tests cette semaine et j'attaque la prod la semaine prochaine.

  2. #2
    Modérateur
    Avatar de sabotage
    Homme Profil pro
    Inscrit en
    Juillet 2005
    Messages
    29 208
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations forums :
    Inscription : Juillet 2005
    Messages : 29 208
    Points : 44 155
    Points
    44 155
    Par défaut
    Tu n'as pas de dechiffrer le mot de passe pour le valider (MD5 n'est pas déchiffrable de toute façon).

    Quand un utilisateur choisi un mot de passe, l'application n'a besoin que d'en garder la version chiffrée.
    Quand elle doit valider le mot de passe, elle refait le chiffrement de ce qui est saisi et contrôle qu'elle obtient la même chose.

  3. #3
    Nouveau membre du Club
    Homme Profil pro
    Développeur Web
    Inscrit en
    Août 2012
    Messages
    26
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : Communication - Médias

    Informations forums :
    Inscription : Août 2012
    Messages : 26
    Points : 31
    Points
    31
    Par défaut
    Merci mais c'est pour ça que je précisais bien Lire (effectuer le comparaison de signature) et non la décrypter.
    Pas besoin de me rappeler les bases que je maîtrise en local... tout mon "problème" réside dans la transmission de serveur à serveur (via webservice).

    Et je précise bien: "problème" avec des guillemets car je n'en ai pas vraiment, la seule vraie interrogation que j'ai pour le moment c'est:
    est-ce que je dois transmettre le sel au serveur distant pour permettre la comparaison de signature ?

    Au pire je ferais des tests mais j'aurais aimé avoir quelques best practices avant de me lancer tête baissée.

Discussions similaires

  1. Réponses: 1
    Dernier message: 28/02/2011, 11h06
  2. Transmission d'un login d'un serveur à un autre
    Par tet2brick dans le forum Sécurité
    Réponses: 10
    Dernier message: 08/04/2008, 16h40
  3. Insertion de données serveur local -> serveur distant
    Par Sunny dans le forum MS SQL Server
    Réponses: 2
    Dernier message: 12/12/2005, 14h19
  4. [FTP]Transfert Serveur FTP->Serveur FTP
    Par black is beautiful dans le forum Développement
    Réponses: 2
    Dernier message: 28/09/2005, 13h26
  5. [débutant]Ajouter un Serveur à un Serveur Group
    Par AF_STjohn dans le forum MS SQL Server
    Réponses: 11
    Dernier message: 10/06/2005, 16h42

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo