X



プログラマーきて
■ このスレッドは過去ログ倉庫に格納されています
0001以下、5ちゃんねるからVIPがお送りします
垢版 |
2022/08/11(木) 14:49:41.015ID:QlvcAMv3r
デスクトップアプリケーション内で何かしらの認証情報を保存したいときってどこに保存するべき?
0002以下、5ちゃんねるからVIPがお送りします
垢版 |
2022/08/11(木) 14:50:20.076ID:LhpcHuNg0
アマでもいい?
0003以下、5ちゃんねるからVIPがお送りします
垢版 |
2022/08/11(木) 14:50:34.601ID:QlvcAMv3r
>>2
アマでもいい
どこに保存する?
0004以下、5ちゃんねるからVIPがお送りします
垢版 |
2022/08/11(木) 14:50:40.257ID:App51Qbn0
C¥:ピクチャ
0005以下、5ちゃんねるからVIPがお送りします
垢版 |
2022/08/11(木) 14:50:54.940ID:LhpcHuNg0
>>3
アマだしわからん
0006以下、5ちゃんねるからVIPがお送りします
垢版 |
2022/08/11(木) 14:51:05.681ID:QlvcAMv3r
>>4
平文じゃだめじゃん
0007以下、5ちゃんねるからVIPがお送りします
垢版 |
2022/08/11(木) 14:51:12.032ID:QlvcAMv3r
>>5
うーん
0008以下、5ちゃんねるからVIPがお送りします
垢版 |
2022/08/11(木) 14:51:21.763ID:ic4bjdoE0
ユーザー固有の場所ならどこでもいいんじゃね
0009以下、5ちゃんねるからVIPがお送りします
垢版 |
2022/08/11(木) 14:52:04.527ID:QlvcAMv3r
>>8
それだとセキュリティ的に良くないでしょ
0010以下、5ちゃんねるからVIPがお送りします
垢版 |
2022/08/11(木) 14:53:06.244ID:QlvcAMv3r
ごめん自己解決した
0011以下、5ちゃんねるからVIPがお送りします
垢版 |
2022/08/11(木) 14:53:42.794ID:8uA7bCC2a
適当に暗号化してファイルに置いておけば?
0012以下、5ちゃんねるからVIPがお送りします
垢版 |
2022/08/11(木) 14:53:46.346ID:LhpcHuNg0
だろ?感謝しろよな
0013以下、5ちゃんねるからVIPがお送りします
垢版 |
2022/08/11(木) 14:54:35.871ID:AvwjQNd/r
IDとパスワードを保存するな
トークンを保存しろ
そして保存するならセキュリティ的にどこに置いても変わらん
0014以下、5ちゃんねるからVIPがお送りします
垢版 |
2022/08/11(木) 14:55:21.742ID:QlvcAMv3r
macとlinuxはkeyring
WinhCredential Storeっていう仕組みがあるらしいのでそこに保存するっぽい
0015以下、5ちゃんねるからVIPがお送りします
垢版 |
2022/08/11(木) 14:56:04.799ID:QlvcAMv3r
>>13
セッション切れの度にユーザにユーザ情報入力させるのはちょっとな
0016以下、5ちゃんねるからVIPがお送りします
垢版 |
2022/08/11(木) 14:56:25.601ID:SyR3fffG0
認証などパスワードから生成するユニークなハッシュ値が同じであれば良いんだからパスワード自体を残す必要は一切ない
0018以下、5ちゃんねるからVIPがお送りします
垢版 |
2022/08/11(木) 14:58:11.417ID:AvwjQNd/r
>>15
アクセストークンとリフレッシュトークンとか調べてみ
どのアプリもリフレッシュトークンが切れたら入力し直しにしてるよ
0019以下、5ちゃんねるからVIPがお送りします
垢版 |
2022/08/11(木) 14:58:28.309ID:QlvcAMv3r
>>16
でも結局ログイン先のサービスと再度セッションを確立するにはユーザがパスワード入力する必要があるよね
今回のケースだとハッシュ値で保存したとしてあまり意味がない
0020以下、5ちゃんねるからVIPがお送りします
垢版 |
2022/08/11(木) 15:00:06.004ID:js+L0ca9a
自分で管理するなら暗号化してデータと一緒に保存しとけ
0021以下、5ちゃんねるからVIPがお送りします
垢版 |
2022/08/11(木) 15:00:07.790ID:QlvcAMv3r
>>18
ログイン先のサービスにリフレッシュトークンがない
レガシーでAPIも提供されてない
0022以下、5ちゃんねるからVIPがお送りします
垢版 |
2022/08/11(木) 15:02:28.848ID:AvwjQNd/r
>>21
なら危険だからやめたほうが良いんじゃないかなぁ
ユーザーのクレデンシャル流出させる気?
どうしてもやりたいなら自己責任で、俺は「ここに置けば安全」なんて無責任なこと言えない
0023以下、5ちゃんねるからVIPがお送りします
垢版 |
2022/08/11(木) 15:03:09.243ID:QlvcAMv3r
>>22
ユーザの情報を保存する先としてキーリングという仕組みがあるのでそこへ保存することになった
0024以下、5ちゃんねるからVIPがお送りします
垢版 |
2022/08/11(木) 15:06:10.013ID:AvAODQW3M
C:\Users\takashi\darkness_labo\apps\ninsho_demo\index.html
これ開発者ツールで見てみ
参考にしていいぞ
0025以下、5ちゃんねるからVIPがお送りします
垢版 |
2022/08/11(木) 15:07:15.834ID:QlvcAMv3r
>>24
はい
0026以下、5ちゃんねるからVIPがお送りします
垢版 |
2022/08/11(木) 15:07:50.021ID:AvwjQNd/r
>>23
いや、他サービスのIDとパスワードを入力させるなという事
0027以下、5ちゃんねるからVIPがお送りします
垢版 |
2022/08/11(木) 15:08:46.213ID:QlvcAMv3r
>>26
そうだね
0028以下、5ちゃんねるからVIPがお送りします
垢版 |
2022/08/11(木) 15:17:22.680ID:QlvcAMv3r
仕組み的にはサードパーティのパスワード管理ソフトとおなじだしセキュリティの問題はキーリングに依存するじゃん
ChromeやFirefoxのパスワード共有機能も同じような仕組みだし
WebだとXSSの可能性も出てくるしリフレッシュトークンをCookieやLocalstorageから盗難される事もある

デスクトップアプリケーションの場合パッケージ自体の侵害や対象のソフトウェアの侵害がない限り盗難リスクは低くないか

たとえリモートアクセスされてもキーリングはロックされてるわけだし
0029以下、5ちゃんねるからVIPがお送りします
垢版 |
2022/08/11(木) 15:18:45.961ID:QlvcAMv3r
なりすましで傍受される可能性はあるか
0030以下、5ちゃんねるからVIPがお送りします
垢版 |
2022/08/11(木) 15:22:04.376ID:QlvcAMv3r
先に一旦アクセス先のIPを貰って整合性の確認してからの認証である程度防げそう
0031以下、5ちゃんねるからVIPがお送りします
垢版 |
2022/08/11(木) 15:30:10.489ID:MJ3qqWkyM
nodeならkeytarみたいなのかな
そんな独自実装で認証作らんでも
0032以下、5ちゃんねるからVIPがお送りします
垢版 |
2022/08/11(木) 15:31:24.554ID:QlvcAMv3r
>>31
独自実装じゃないよ
ただただポストしてキーを貰うだけ
キーはローカルに保存せずすぐ使う
キーリングはかなり単純っぽい
0033以下、5ちゃんねるからVIPがお送りします
垢版 |
2022/08/11(木) 15:32:32.911ID:QlvcAMv3r
ごめんkeytarっぽいので合ってる
0034以下、5ちゃんねるからVIPがお送りします
垢版 |
2022/08/11(木) 15:37:18.506ID:PpylpjTIM
作るアプリによって
リスクの大きさが違うから評価しにくそう
0035以下、5ちゃんねるからVIPがお送りします
垢版 |
2022/08/11(木) 15:37:32.906ID:4sQnlBBD0
俺たちが使うこと無ければ自由にやってくれ
でセキュリティインシデント起きても知らんがなだけど
まぁ>>15のトークン保持とかが普通だよなぁ
0036以下、5ちゃんねるからVIPがお送りします
垢版 |
2022/08/11(木) 15:38:46.129ID:QlvcAMv3r
そんなでかいアプリじゃない
0037以下、5ちゃんねるからVIPがお送りします
垢版 |
2022/08/11(木) 15:39:20.797ID:QlvcAMv3r
トークンは1度きりしか使えない
0039以下、5ちゃんねるからVIPがお送りします
垢版 |
2022/08/11(木) 15:44:09.112ID:QlvcAMv3r
>>38
俺が聞きたい
常にリフレッシュトークンを貰っているような感じ
0040以下、5ちゃんねるからVIPがお送りします
垢版 |
2022/08/11(木) 15:45:37.195ID:QlvcAMv3r
ログイン機能はしばらくオプショナルにしておく
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況