IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

JDBC Java Discussion :

Comment stocker les identifiants pour une application?


Sujet :

JDBC Java

  1. #1
    Membre actif Avatar de Roy Miro
    Profil pro
    Inscrit en
    Avril 2007
    Messages
    273
    Détails du profil
    Informations personnelles :
    Âge : 38
    Localisation : France

    Informations forums :
    Inscription : Avril 2007
    Messages : 273
    Points : 290
    Points
    290
    Par défaut Comment stocker les identifiants pour une application?
    Bonjour,

    Mon application se connecte à une BD MySQL. Bien entendu, elle s'y connecte avec un nom d'utilisateur et un mot de passe. Je ne dois pas coder ces identifiants en dur dans le code source de l'application: sinon l'utilisateur est obligé de modifier le code source et de recompiler l'application en cas de changement.

    Dans le cas où le mot de passe à la BD change, l'utilisateur devrait pouvoir communiquer à l'application les nouveaux identifiants pour que cette dernière puisse se connecter. J'ai pensé à permettre cela en laissant les identifiants dans un fichier txt. L'application consulterait ce fichier à chaque éxécution et récupère donc le nom d'utilisateur et mot de passe valides.

    Le problème: cela laisse le couple pseudo/mdp en clair (il suffit d'ouvrir le fichier txt), comment résoudre une telle lacune?

    Merci

  2. #2
    Rédacteur
    Avatar de CyberChouan
    Homme Profil pro
    Directeur technique
    Inscrit en
    Janvier 2007
    Messages
    2 752
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Directeur technique
    Secteur : Communication - Médias

    Informations forums :
    Inscription : Janvier 2007
    Messages : 2 752
    Points : 4 314
    Points
    4 314
    Par défaut
    Et les utilisateurs de l'application ne sont pas supposés connaître le mot de passe en question?

    En général, les paramètres de connexion sont effectivement stockés en dehors de l'application, en clair. Et plutôt qu'un fichier txt, je te suggère un fichier "properties", plus approprié.

    Si tu veux vraiment quelque chose d'un peu plus sécurisé (sans être une panacée), tu utilises un système de cryptage réversible, dont la clé est cachée en dur dans tes sources. Ton fichier properties contient le login en dur et la version cryptée du mot de passe. Pour changer ce dernier, tu proposes une interface de modification depuis ton application qui enregistrera le mot de passe crypté à partir du mot de passe en clair entré par l'utilisateur le connaissant.
    Avant de poster, pensez à regarder la FAQ, les tutoriaux, la Javadoc (de la JRE que vous utilisez) et à faire une recherche
    Je ne réponds pas aux questions techniques par MP: les forums sont faits pour ça
    Mes articles et tutoriaux & Mon blog informatique

  3. #3
    Membre actif Avatar de Roy Miro
    Profil pro
    Inscrit en
    Avril 2007
    Messages
    273
    Détails du profil
    Informations personnelles :
    Âge : 38
    Localisation : France

    Informations forums :
    Inscription : Avril 2007
    Messages : 273
    Points : 290
    Points
    290
    Par défaut
    Merci CyberChouan, c'est une bonne idée que d'écrire un algorithme dans le code source et de proposer une interface pour les changements de passwords

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Comment faire des etats pour une application web ?
    Par ovh dans le forum Autres outils décisionnels
    Réponses: 6
    Dernier message: 06/07/2021, 03h25
  2. Comment nommer les versions d'une application
    Par Bweb dans le forum Langages de programmation
    Réponses: 10
    Dernier message: 15/02/2013, 15h07
  3. Réponses: 1
    Dernier message: 13/09/2009, 23h51
  4. demande avis : comment stocker les parametres d'une application
    Par ZashOne dans le forum Framework .NET
    Réponses: 9
    Dernier message: 30/03/2008, 19h14
  5. Réponses: 2
    Dernier message: 24/01/2006, 09h41

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo