Безопасная аутентификация без SSL с помощью Google App Engine? - PullRequest
0 голосов
/ 02 ноября 2010

Я работаю над учебным проектом, для которого я пытаюсь создать систему безопасного входа в систему. Получить собственный сертификат SSL или решение, для которого требуется выделенный сервер, не вариант. Я думал о размещении сайта в моем домене, но выполнял аутентификацию на своем сайте App Engine. Есть ли способ сделать это безопасно, не отправляя их на домен subdomain.example.com?

Ответы [ 2 ]

1 голос
/ 02 ноября 2010

App Engine в настоящее время не поддерживает SSL в вашем собственном домене (и когда это произойдет, вам все равно придется купить сертификат SSL, хотя это не сложно). Хороший обзор того, почему на самом деле невозможно защитить сеансы без SSL, см. в этом недавнем вопросе . Если безопасность важна для вас, вам нужно будет сейчас обслуживать зарегистрированную часть своего сайта с yourapp.appspot.com.

0 голосов
/ 04 ноября 2010

Возможно, я не понял вашего вопроса, но рассматривали ли вы OpenID?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...