jquery创建登录框对话框安全连接

时间:2012-10-08 10:20:19

标签: jquery html sharepoint

我正在使用jquery和html来处理sharepoint 我必须创建一个登录框窗口,我必须输入用户名和密码 我在网上找到了很多教程:
http://www.alessioatzeni.com/blog/login-box-modal-dialog-window-with-css-and-jquery/#blog

http://buckwilson.me/lightboxme/#

我的问题是:
我不需要连接到数据库
我只有一个用户名和一个密码
所以我怎么能以安全的方式做到这一点,所以我们只能用用户名和密码进行访问 我感谢所有的帮助

1 个答案:

答案 0 :(得分:1)

我没有必要的代表添加评论,所以这是一个“答案”。 (带上火焰)

您是否正在构建此自定义登录模式以对用户进行身份验证,以便他们可以访问SharePoint网站?如果用户已经能够访问自定义组件所在的SharePoint页面,那么用户已经进行了身份验证,但我想我还是会问。如果 将此用户身份验证到SharePoint,那么您必须使用FBA(基于表单的身份验证),在这种情况下,您可能正在利用自定义成员资格提供程序...这几乎肯定会影响某些数据源样。

您提到您没有使用这些凭据访问数据库;那另一个资源,也许是一个Web服务呢?如果你所做的只是捕获和审查一组预定义的凭证,那么我觉得安全要求更多地与存储用于审核用户输入的凭据的位置有关,以及当用户点击“签名”时如何检索它们在,“对吗?如果是这样,这就是我的想法(假设正在部署自定义解决方案):

  • 将凭据存储为web.config中的应用程序设置。只有服务器场管理员才能访问web.config文件。在验证用户输入之前,您需要在回发上运行一些提升的代码以检索应用程序设置值。
  • 将凭据存储在隐藏且安全的列表中;在回发上运行提升的代码以从列表中检索凭据并进行比较。

如果需要,您也可以在这两种情况中的任何一种情况下自行加密。