Проверка подлинности на основе форм для веб-сайтов
Мы полагаем, что Qaru должен быть не просто ресурсом по очень конкретным техническим вопросам, но и для общих рекомендаций по устранению вариаций общих проблем. "Проверка подлинности на основе форм для веб-сайтов" должна стать хорошей темой для такого эксперимента.
Он должен включать такие темы, как:
- Как войти
- Как выйти
- Как оставаться в системе
- Управление файлами cookie (включая рекомендуемые настройки)
- Шифрование SSL/HTTPS
- Как хранить пароли
- Использование секретных вопросов
- Забытая функция имени пользователя и пароля
- Использование nonces для предотвращения подделок подпроса (CSRF)
- OpenID
- "Запомнить меня".
- Автозаполнение браузером имен пользователей и паролей
- Секретные URL (общедоступный URL, защищенный дайджестом)
- Проверка надежности пароля
- Проверка электронной почты
- и многое другое о формальной аутентификации...
Он не должен включать такие вещи, как:
- Роли и авторизация
- Базовая аутентификация HTTP
Пожалуйста, помогите нам:
- Предлагаем подтемы
- Отправка хороших статей об этой теме
- Редактирование официального ответа