hugo-martinez / SB-1.0

1 stars 0 forks source link

Identification de l'utilisateur #8

Open vatre opened 7 years ago

vatre commented 7 years ago

Comment identifier l'utilisateur ?

Dans toutes les requêtes, le mot de passe doit être chiffré pour des raisons de sécurité.

vatre commented 7 years ago

@hugoworkshop

Alors on va avoir un peu de travail niveau sécurité, je propose de partir sur de l'authentification par jeton. L'idée est que quand l'user s'identifie le serveur lui envoie un jeton qui va lui servir à prouver son identité le long de la session.

Les avantages : sécurisé et stateless (principe REST, permet de s'assurer que la webapp est scalable).

Les inconvénients : c'est un beau bordel.

Voici les docs à lire :

Je te propose qu'on lise la doc et qu'on essaie de se voir pour fixer les specs (savoir ce qui sera implémenté côté back et front et les standards utilisés)

vatre commented 7 years ago

Et pour l'instant si t'as pas le temps de faire ça d'ici ce week-end je vais faire un système non sécurisé (Maël m'a dit qu'il bossait ses partiels ce week end donc j'imagine que ça arrive bientôt)

Lien utile pour moi avec des méthodes de gestions des rôles par exemple