IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Développement Web en Java Discussion :

Gestion de la persistence d'une session


Sujet :

Développement Web en Java

  1. #1
    Membre éclairé
    Avatar de mamelouk
    Profil pro
    Inscrit en
    Mai 2005
    Messages
    867
    Détails du profil
    Informations personnelles :
    Localisation : France, Rhône (Rhône Alpes)

    Informations forums :
    Inscription : Mai 2005
    Messages : 867
    Points : 810
    Points
    810
    Par défaut Gestion de la persistence d'une session
    Bonjour à tous,

    J'ai ajouté l'identification de mes utilisateurs dans mon application web. Je voudrais maintenant faire en sorte que cette identification persiste après avoir fermé et ré-ouvert le navigateur (session close).

    Comment faire ceci? L'équivalent du "remind me" sur la plupart des sites web, dont ce forum.

    J'imagine que la seule solution est de stocker le login et mot de passe, de manière cryptée (j'imagine aussi). Est ce que c'est correct? La question que je me pose dans ce cas, c'est si on copie ce cookie (qui n'est qu'un fichier si j'ai bien compris), et qu'on le place sur le meme navigateur mais sur un autre ordinateur, ce navigateur aurait accès à mon compte?

    ps: je débute dans la gestion des login dans les application web.

  2. #2
    Expert éminent sénior
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 482
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 482
    Points : 48 804
    Points
    48 804
    Par défaut
    Citation Envoyé par mamelouk Voir le message
    Bonjour à tous,


    Comment faire ceci? L'équivalent du "remind me" sur la plupart des sites web, dont ce forum.

    J'imagine que la seule solution est de stocker le login et mot de passe, de manière cryptée (j'imagine aussi).
    Non, surtout pas allez stocker le mot de passe dans un cookie. Le remind me consiste simplement a tapper un cookie de type numéro de série identifiant l'utilisateur pour une période donnée. Tu stocke le même numéro coté serveur. Quand tu revois le numéro ca te permet ainsi de savoir de quel utilisateur on parle.

    si on copie ce cookie (qui n'est qu'un fichier si j'ai bien compris), et qu'on le place sur le meme navigateur mais sur un autre ordinateur, ce navigateur aurait accès à mon compte?
    Ben oui, c'est un peu le principe du remind me, un token qui t'identifie. C'est pas top top coté sécurité. D'ou l'utilité de le changer régulièrement.

Discussions similaires

  1. Réponses: 11
    Dernier message: 07/05/2014, 11h50
  2. Gestion d'un bean dans une session
    Par embosfer dans le forum Servlets/JSP
    Réponses: 2
    Dernier message: 20/01/2010, 14h25
  3. La gestion de la session de persistence dans une application web
    Par djo.mos dans le forum Développement Web en Java
    Réponses: 17
    Dernier message: 18/02/2009, 14h35
  4. Gestion d'une session avec RequestProcessor
    Par SheenaRingo dans le forum Struts 1
    Réponses: 2
    Dernier message: 08/10/2008, 11h12
  5. [session] gestion d'une session par fenetre de navigateur
    Par devtele dans le forum Développement Web en Java
    Réponses: 9
    Dernier message: 14/12/2005, 10h20

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo