@DarkByte2015

Как хранить пароль и назначать администраторов?

Пишу простенький чат с регистрацией. Я реализовал это так что клиент одновременно будет и сервером. Т.е. на клиенте есть кнопка "Запустить сервер". Он запускает его, а потом регистрируется и авторизируется как обычный пользователь. Но я хочу чтобы еще были администраторы. Но кто их будет добавлять? Я придумал такой ход: на клиенте можно нажать секретную комбинацию клавиш, после чего выскакивает окошко со вводом пин-кода, который высылается на сервер и сравнивается там, после чего если пин-код верный пользователю выдаются привилегии администратора и одновременно супер-администратора. Т.е. администратора который может назначать других администраторов. Но флаг прав супер-администратора не заносятся в БД (в отличии от флага прав обычного администратора), а выдается только на один сеанс. Не знаю уж насколько такой алгоритм верный... (если есть идеи лучше буду рад выслушать) Вопрос в том как хранить этот супер-администраторский пин-код на сервере? Я пока что просто зашил его в программу константой. Хз тоже насколько это правильно... Плюс все пароли я передаю и сравниваю в виде MD5 хэшей.
  • Вопрос задан
  • 449 просмотров
Пригласить эксперта
Ответы на вопрос 1
swanrnd
@swanrnd
Издатель HTML5 игр
Раз клиент является сервером, то каждый может узнать какой пин.

Оптимальный вариант:
При установки клиент-сервера задавать пин код. Шифровать можно как хочешь.
Вариант хуже:
Защифровать все жесткими алгоритмами, который допустим выполняется 10 секунд и пин посложнее.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы