آموزش های این وب سایت به صورت رایگان در دسترس است. اطلاعات بیشتر
بروز خطا
   [message]
اشتراک در سوال
رای ها
[dataList]

نحوه ایجاد یک سیستم کاربری ساده و ایمن آنلاین در ارتباط با سرور

Vampire  11 سال پیش  11 سال پیش
+3 0

با سلام و احترام

میخوام یک سیستم کاربری ساده برای یک اپ اندرویدی بنویسم،  اینطور که چند برنامه رو بررسی کردم برای سیستم کاربری خودشون از وردپرس استفاده کردند .. چطوری میشه یک سیستم کاربری قابل اعتماد و با امنیت مناسب رو به کمک هماهنگ سازی اپ با وردپرس ایجاد کرد ؟ آیا library خوبی برای این کار وجود داره؟

مجموعاً میخوام یک سیستم کاربری بر بستر سرور برای یک اپ بنویسم، باید چه مراحلی طی کنم؟ (حالا یا با استفاده از وردپرس یا بدون اون)

البته امنیت کاربری توی این سیستم خیلی مهمه رعایت بشه.

ممنونم.

0 0
اگر نظر یا ایده ای دارید ممنون میشم به اشتراک بزارین دوستان. (11 سال پیش)
0 0
(11 سال پیش)
 برای این سوال 4 پاسخ وجود دارد.
پاسخ به سوال 
Vampire  11 سال پیش
0 0

من این آموزش رو پیدا کردم : 

http://www.androidhive.info/2012/01/android-login-and-registration-with-php-mysql-and-sqlite/

این سیستم امنیت خوبی داره؟ امکان دسترسی غیرمجاز توی این سیستم هست؟

پاسخ به سوال 
Pr0gramm3r  11 سال پیش
0 0

سلام

واللا ما خیلی شیک و مجلسی برای ثبت نام یک اینسرت گذاشتیم 

یعنی وقتی شخص ثبت نام رو میزنه , به یک صفحه پی اچ پی تو هاست ما اطلاعات ارسال میشه

( از آموزش استاد بخش ساخت مارکت اندروید کمک گرفتم ) 

و اگه اکانت تکراری نبود ثبت میکنه و به کاربر اعلام میکنه , اگه بود هم باز اعلام میکنه

برای ورود هم خیلی راحت چک میکنه همچین یوزری وجود داره یا نه , اگه داشت که یه echo میده که هست , اگه نبود echo میده نیست

اگه بخش سوم آموزش 16 ام رو نگاه کنید کامل یاد میگیرید

البته اینو نمیدونم امنیتی چیزی داره یا نه

0 0
ممنون، ولی چیزی که فرمودید از نظر عملی اصلاً صحیح نیست!! دنبال یک فریم ورک یا لایبرری ساده و مطمئن هستم برای یک سیستم کاربری که امکانات اولیه رو داشته باشه. (11 سال پیش)
0 0
چرا از نظر عملی صحیح نیست. وقتی موارد امنیتی رعایت بشه خیلی هم خوبه( موارد امنیتی مثل هش کردن پسوورد یوزرها و تولید رشته ی salt و... ). (11 سال پیش)
+1 0
نه عزیز منظورم سمت سرور نیست، از اون طرف می تونیم امن کنیم ، منظور بنده سمت کاربر هست. فرض کنید هر کاربر یک سری آپشن داره و این آپشن ها از سمت سرور قراره فراخوانی بشن. مشکل اینجاست که امنیت سیستم چطوری تامین بشه که اطمینان حاصل بشه کاربر نمی تونه به دسترسی شخص دیگه ای وارد بشه. به معنای دیگه اطلاعات لوگین کجا و به چه صورت ذخیره میشن و آیا این اطلاعات قابل ادیت نباشن و امن باشن. (11 سال پیش)
پاسخ به سوال 
مجتبی  11 سال پیش
+1 0

سلام

همونطور که اشاره کردید نوشتن سیستم احراز هویت کاربر (user authentication) و تعیین سطح دسترسی (ACL) کار چندان ساده‌ای نیست و امنیت اون هم خیلی مهمه. شما همین دو کلیدواژه رو جستجو کنید چیزای زیادی دستگیرتون می‌شه.

منم مختصر یک سری توضیحات در سطح اطلاعاتم (البته بخش وب) می‌دم:

همونطور که اطلاع دارید دو راه برای پیاده‌سازی یک سیستم دارید. یکی استفاده از فریم‌ورک‌ها و راه دیگه نوشتن همه‌چیز از پایه توسط خودتون، که راه اول پیشنهاد می‌شه و دلیلشم کاملا مشخصه.

در مورد فریم‌ورک‌ها (که اینجا شما به دو نمونش اشاره کردید) بیشترشون یا در هسته از دو قابلیت موردنظر شما پشتیبانی می‌کنن یا برای اونها کتابخانه‌هایی توسط افراد شخص ثالث ایجاد شده که این کار رو انجام می‌ده.

حالا انتخاب با شماست که از کدوم راه‌حل و یا از کدوم فریم‌ورک استفاده کنید.

اگر تازه‌کار هستید (حداقل در توسعه‌ی وب)، پیشنهاد من استفاده از فریم‌ورک Codeigniter به همراه کتابخانه‌ی Ion Auth هست (که سیستم قبلی استاد هم بر مبنای همین فریم‌ورک ایجاد شده بود). البته انتخاب این فریم‌ورک دلایل دیگه‌ای هم داره که اینجا فعلا جای بحث در مورد اون نیست. انتخاب با شماست.

برای ارتباط اپ با سرور هم کار چندان سختی نیست اما به این وابسته هست که شما قصد دارید این دو قابلیت رو به صورت آفلاین هم به برنامتون اضافه کنید یا فقط آنلاین.

امیدوارم موفق باشید

پاسخ به سوال 
Vampire  11 سال پیش
0 0

ممنونم دوست عزیز از توضیحات خوب تون.

من تقریباً سمت سرور رو مشکلی ندارم و می تونم چه از این فریم ورک یا فریم ورک اختصاصی خودم استفاده کنم، مشکل و سوال اصلی من در رابطه با سمت کاربر هست، سمت سرور که امکان پیچیده سازی پسورد و ذخیره سازی اطلاعات در دیتابیس فراهم هست...

سوال اینجاست چطور سشن ها روی دستگاه اندرویدی ایجاد بشن و امکان دسترسی غیر مجاز با تغییر و دستکاری دستگاه امکان پذیر نباشه و لوگین چطوری روی دستگاه انجام بشه ، فایل های لوگین و سشن ها به چه صورت و در کجا ذخیره بشن؟ و مجموعاً دستگاه چطور در لحظه با اینترنت و سرور در تماس باشه که هم سرعت مناسب باشه و هم امنیت سمت کاربر تضمین بشه.

0 0
(11 سال پیش)
0 0
(11 سال پیش)
+3 0
ذخیره سشن در سمت اندروید بستگی به خودت داره میتونی داخل فایل ذخیره کنی یا دیتابیس یا preferences .... درهر درخواست لوگین میتونی یک سری اطلاعات دستگاه مثل android id ویا IMEI یا MAC Address رو بگیری و یک کلید ازش بسازی و داخل دیتابیس ذخیره کنی و یک توکن ازش بسازی.... با هر درخواست یوزر سرور چک میکنه آیا این توکن معتبر هست یا نه اگر بود جواب مناسب رو میده.... (11 سال پیش)

پاسخگویی و مشاهده پاسخ های این سوال تنها برای اعضای ویژه سایت امکان پذیر است .
چنانچه تمایل دارید به همه بخش ها دسترسی داشته باشید میتوانید از این بخش لایسنس این آموزش را خریداری نمایید .