MCTS:12:User and Data Security ภาค2

MCTS:12:User and Data Security
Authenticating and Authorizing Users
Using Access Control Lists
| Subcribe via RSS

Authenticating and Authorizing Users
Using Access Control Lists

Authenticating and Authorizing Users
กลับมาอีกครั้งหลังจาก Host โดนแฮ็ค = =’
ไอ้เราก็มานั่ง up theme เก่าขึ้นมาใหม่(ไม่เหมือนเดิมถ้าสังเกตเห็น
)
โชคดีที่ database ไม่ได้ถูก hack ไปด้วยไม่งั้นจะยุ่งกว่านี้
———————————————————————————————–
Note อันนี้แปลมาจาก tutorial เวป aspalliance.com
เป็นการแนะนำ Authentication & Authorization แบบผิวเผินให้พอเข้าใจเป็น concept

Tags: .netFramework, c#, programming
รู้สึกว่าอาทิตย์นี้ไม่ได้อ่านอะไรที่เกี่ยวข้องกับ MCTS เลย..เนื่องจากอ่านมาต่อเนื่องหลายสัปดาห์(อันที่จริงอ่านอาทิตย์ละวันเท่านั้นเอง:P) ความจริงก็คือเบื่อๆอะแหละครับฮ่าๆ ประกอบกับเล่น facebook และ twitter จนเรียกได้ว่าติด และรู้สึกว่าอยากจะเขียน client เอาไว้เล่นเอง ลองคิดดูว่าถ้าใน descriptionข้างล่างมีชื่อตัวเองอยู่มันโครตเท่เลยนะ .. from gupong อะไรประมาณเนี้ย เลยเข้าไปหาตัวอย่างclient ที่เขาเขียนเองในเน็ท โดยใช้ c# ได้มาหลายตัวเหมือนกัน เขียนโดยคนไทยก็มี แต่บังเอิญไปอ่านเจอใน wiki ของ twitter ว่าเขาจะไม่ให้ใช้ basic authentication ไปเป็น OAUTH ซึ่งเป็น open standard สำหรับ APIs ของการ authentication
สำหรับผมอัลกอริทึม OAUTH ค่อนข้างซับซ้อนพอสมควร นั่งเทียนอยู่เป็นวันยังไม่ได้ ติดอยู่ตรง request token[ดูที่ diagram มันตอนแรกเลยนี่หว่า ฮ่าๆ] ถ้าผ่านตรงนี้ไปได้หลังๆก็จะซับซ้อนแบบเดิม(ก้าวแรกมักยากเสมอ แต่ก้าวต่อไปจะสบาย)
หากใครต้องการทำ twitter client ไว้ใช้เอง สามารถดู ตัวอย่าง ของคุณ @nantcom ได้
Edit | 06/04/2010| 22:30 | งงแฮะ วันนี้มาลองกับNotebookอีกเครื่อง แล้วได้เฉยเลย ได้เวลานั่งเทียนอีกรอบ วิ้วๆๆ
Tags: OAUTH, twitter
How to Load Assemblies
How to Create Instances and Call Methods
Assembly Attributes
Generating Types Dynamically