Архитектура авторизации в приложении

163
06 апреля 2019, 07:40

Мое приложение авторизовываться с помощью одного метода Authorize в сервисе wcf. Аргумент ы метода - логин, пароль, параметры машины пользователя (processorId и IP) и bool startup. При авторизации сравнивается логин и пароль из базы данных. Если startup == true, то тогда сравнивается не пароль, а ProcessorId сессии (с помощью этого я реализовал сохранение сессии, чтобы не надо было каждый раз вводить пароль). Если узнать ProcessorId то в сервис можно будет авторизоваться любому человеку, это дыра в безопасности :с Как можно эту дыру залатать? Переделать способ сохранения сессии, или часть метода?

READ ALSO
Работа с SqlCommandBuilder

Работа с SqlCommandBuilder

У меня есть 2 таблицы, хочу добавить по строке в каждую и передать изменения в БДПользуюсь при этом SqlCommandBuilder

191
Не работает Environment.NewLine в Mono

Не работает Environment.NewLine в Mono

Наступил на граблиИспользую RichTextBox в приложение на WindowsForms, которое в дальнейшем запускаю на Ubuntu коммандой mono TestApp

173
Нахождение чисел на картинке

Нахождение чисел на картинке

Изображение на вход

155
Поиск члена арифметической прогрессии

Поиск члена арифметической прогрессии

Скажите как найти мне номер члена арифметической прогрессии, если мне дано:

187