-
Notifications
You must be signed in to change notification settings - Fork 9
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
Chiffrer les mots de passe ZdS dans le fichier de config #267
Comments
Bon en sois si on peut l'encrypter, n'importe quelle logiciel externe pourra le décrypter, mais c'est vrai que ce serait déjà beaucoup mieux. Edit: Il faudrait voir pour garder en mémoire le cookie de la session du site, comme ça on ne conserve jamais le mot de passe de l'utilisateur !! |
Comprend pas, tu veux récupérer le cookie du site pour t'en servir pour faire la connexion ? Comment tu veux le décrypter ? |
Sur le site, si tu coches "Restez connecter", ça te génère un cookie de session. Se cookie est valable un certain temps (Je dirais dans les 2-3 mois). On peux donc stocker se cookie. Comme ça on peut se connecter sans mémoriser le mot de passe, l'utilisateur devra se reconnecter tout les deux trois mois. (Sauf suppression manuel du cookie), en gros faire un fonctionnement identique au fonctionnement de notre navigateur lorsque l'on accède au site. |
Je comprends toujours pas. :/ Ne m'explique pas comment fonctionne le site, explique-moi plutôt comme tu envisagerait le fonctionnement de ZestWriter. Je ne vois pas comme ce dernier peut envoyer des requêtes à ZdS sans stocker le mot de passe. |
Hm je ne vois pas comment expliquer autrement, surtout que ce que je dis reste une idée vague. Il faut encore voir si c'est faisable, mais je ne vois pas pourquoi ça ne le serais pas. Peut-être @firm1 peut t'expliquer un peu mieux que moi ? (Fin s'il a aussi compris :') ) |
Il me semble que ce que @WinXaito essait d'expliquer, c'est que :
Est-ce que tu comprend mieux @roipoussiere ? |
Sur le site ou sur ZW ?
Sur le site ou sur ZW ? Enfin bref, il semble que je n'ai pas les compétences pour ça je vous laisse sur ce ticket :P |
POur les deux questions, le cookie il faut le stocker sur ZW. |
Oui, ça j'ai bien compris, mes questions étaient : se connecter la première fois sur le site ou sur ZW ? et rentrer à nouveau ses login/password sur le site ou sur ZW ?. |
c'est bien se connecter la première fois sur ZW et rentrer a nouveau ses login/password sur ZW. |
On peut faire la connexion à l'API en lui donnant le cookie ? |
Malheuresement ZW n'utilise pas l'API REST du site ici car elle est très Le jeu. 13 oct. 2016 11:07, Nathanaël Jourdane [email protected] a
|
Parce que bon, faut avouer que ça craint un peu. :-P
Ça n'a pas l'air si compliqué à faire.
The text was updated successfully, but these errors were encountered: