Перейти к содержанию
    

Авторизация на встроенном вэб-сервере

Приветствую. Как -то раньше это дело не требовалось, но вот понадобилось, вопрос, как по-проще, но в то же время правильнее сделать авторизацию пользователя на встроенном веб-сервере, с учетом того, что пользователей будет несколько?

Сетевой стек самописный, веб сервер на нем работает исправно, поэтому отсылать к lwip или прочим не следует. Желательно сам принцип...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Принцип стар как мир.

Имя на входе и куки на выходе или часть url.

Но можно и Basic Authentication.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Только чтобы не было  MITM, нужно SSL подтянуть и как минимум отсылку пароля/логина делать через https…

Что до Basic Authentication, так это — вообще дырища из дырищ!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

10 часов назад, rkit сказал:

, то стандартная форма и куки.

Пожалуй пока на этом и остановлюсь, плюс привязка к IP адресу. Никаких персональных или финансовых данных тут не предвидится, поэтому всякие SSL\TLS пока не нужны.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

12 minutes ago, mantech said:

плюс привязка к IP адресу

NAT в сети не предполагается?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

15 минут назад, haker_fox сказал:

NAT в сети не предполагается?

В основном нужно для локальной сети. Например конфигурирование устройства, к которому нет доступа из интернета. Но чтобы первый встречный не мог сменить настройки без пароля.

Изменено пользователем mantech

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...