中の技術日誌ブログ

C#とC++/CLIと
VBと.NETとWindowsで戯れる
 

目次

Blog 利用状況

ニュース

自己紹介

東京でソフトウェアエンジニアをやっています。
お仕事大募集中です。
記事執筆や、講師依頼とかでも何でもどうぞ(*^_^*)
似顔絵 MSMVPロゴ
MSMVP Visual C# Since 2004/04-2013/03

記事カテゴリ

書庫

日記カテゴリ

00-整理

01-MSMVP

[Tsugumi]ログイン仕様

まぁすでにここまでは実装おわってるのだけど・・・
チャレンジ&レスポンス方式を利用する。
チャレンジコードはGUID、パスワードはDB内にハッシュの形で入っておりGUID+パスワードのMD5ハッシュを結合したもののMD5ハッシュをレスポンスに用いる。

チャレンジコードはユーザIDで取りだし(有効期間10分長いかな)
レスポンスコードはユーザIDとレスポンスで送信セッションコードを返す。
セッションの有効期限は20分にしよかなー
セッションコードはすべての関数に対して持ちまわる
ログアウトを用いて終了するようにプログラムの作者には義務付ける。

XMLWebサービスは何がおきてもSoapExceptionが発生するので、それらは放置しサーバ側で例外ハンドルし、メールで通知するようなサービスを立てる。(この部分は過去のプロジェクトの掘り起こし+α)

突っ込み希望

Tsugumiはシェアードソース方式+非商用フリーで行こうかなと思ってます。
みなさんのつっこみがたよりですよろしく。

投稿日時 : 2004年6月22日 19:31

コメントを追加

No comments posted yet.
タイトル
名前
URL
コメント