Reinitialiser un password - Sécurité - Windows & Software
Marsh Posté le 01-03-2005 à 14:44:35
tu envois un lien par mail qui permet de re-iniitialisé le password, lien valide seulement 1h par exemple ( system OVH ) ( fourniture du login quand meme )
Marsh Posté le 01-03-2005 à 14:46:09
sinon, tu peux faire l'envois d'un password par mail directement.
Marsh Posté le 01-03-2005 à 15:05:51
bl@p_psx a écrit : sinon, tu peux faire l'envois d'un password par mail directement. |
Comment ca l'envois d'un password par mail directement ? je ne comprend pas ? tu vas envoyé par mail, un MdP en clair !
Marsh Posté le 01-03-2005 à 15:07:39
bl@p_psx a écrit : tu envois un lien par mail qui permet de re-iniitialisé le password, lien valide seulement 1h par exemple ( system OVH ) ( fourniture du login quand meme ) |
Ha ca c'est intéressant, mais comment tu fais cette initialisation ?
Tu peux me donner plus de détails sur ca.
Merci
Marsh Posté le 01-03-2005 à 15:08:33
c'est une application web ?? ( php ? )
c'est pas compliquer ca faire ...
Marsh Posté le 01-03-2005 à 15:16:08
bl@p_psx a écrit : c'est une application web ?? ( php ? ) |
Oui c'est une application web (en j2ee).
Marsh Posté le 01-03-2005 à 15:17:15
yanis97 a écrit : Oui c'est une application web (en j2ee). |
oki, la procedure n'es pas complexe, tu a une BD ?? ( sur le serveur avec les infos client ) ?
Marsh Posté le 01-03-2005 à 15:18:17
yanis97 a écrit : Ha ca c'est intéressant, mais comment tu fais cette initialisation ? |
Si tu parles d'un login, ca veux dire qu'il faut construire une chaine cryptée composée d'une concaténation du login + d'autre chose !
Marsh Posté le 01-03-2005 à 15:19:23
non, mais avant d'afficher la page où le mot de passe t'es fournis, tu peux redemander le login ...
Marsh Posté le 01-03-2005 à 15:24:02
bl@p_psx a écrit : non, mais avant d'afficher la page où le mot de passe t'es fournis, tu peux redemander le login ... |
Oui, je suis d'accord avec toi, donc :
- Le user clique sur un lien "Oubli mot de passe"
- Une page lui demande de saisir son login, il le fait
- Ensuite tu récupéres ce login et tu construis une chaîne constituée de ce login + une var aléatoire tous ca cryptée
- tu compares cette chaine avec celle stockée ds une table
6 Si ca match, tu lui affiches une page pour qu'il saisisse un new password;
C'est ca ou je me trompes ?
Marsh Posté le 01-03-2005 à 16:28:05
non, moi, j'enverais un mail avec une chaine crypter
- le lien renvoie vers une page ou le login est demander
- si ca fait moin d'une heure, le script redonne un nouveau MDP
bien sur il faut qu'il y ai une possibilité prealable de changement de MDP dejà prevu.
Marsh Posté le 01-03-2005 à 17:14:47
bl@p_psx a écrit : non, moi, j'enverais un mail avec une chaine crypter |
Désolé, mais je ne comprend pas ? Faisant un petit résumé :
Ds la page de login, il y'a un lien ou un bouton qui s'appelle " Vous avez oublié votre mot de passe". Le user clique sur ce bouton on lui envoi un mail avec une chaîne cryptée.
Il ouvre son mail et clique sur le lien qui lui affiche un formulaire pour saisir son login. et ensuite ....
Ca sert à quoi d'envoyer la chaine cryptée ds le mail ?
A+;
Marsh Posté le 01-03-2005 à 17:36:04
ca permet de savoir qui a cliquer !!
( avant d'envoyer le mail, l'utilisateur saisi le mail, ensuite, verification dans la BD de la personne corespondante, desactivation temporaire du compte, creation d'une chaine MD5 stocker en BD, envoir du mail )
a la reception du mail, le lien contient la chaine MD5 ( former a partir du nom user + JJ/MM/AAA HMS ). Le cript verifie que la chaine existe bien dans la bd et pour ki, si c'est ok : creation d'un nouveau password etc ...
Mais ya plein d'autre facon de faire !
@+
Marsh Posté le 01-03-2005 à 17:56:30
bl@p_psx a écrit : ca permet de savoir qui a cliquer !! |
Ha ca m'interesse, ou je peux trouver ces différentes facons de faire ?
A+;
Marsh Posté le 01-03-2005 à 17:58:00
en reflechissant ! lol !
serieusement, en regardans comment fait hardware par exemple, ou un phpbb, oubien encore n'importe quelle site ou il y a une inscription ...
Dans tout les cas, ce n'es jamais secure à 100% mais yen a des moin pire que les autres ...
Marsh Posté le 01-03-2005 à 14:23:10
Bonjour;
Mon application doit gèrer la perte d'un mot de passe : cas ou un user oublie son password.
Je cherche un moyen sécurisé pourqu'il puisse reinitialiser celui-ci par mail sans utiliser des phrases codées (date de naissnace, nom de sa femme, etc..).
A+;