freeswitchforum.com

Форум поддержки FreeSWITCH

FreeSWITCH is a registered trademark of Anthony Minessale. Official FreeSWITCH site.

Текущее время: 29 апр 2024 19:35

Часовой пояс: UTC + 4 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
СообщениеДобавлено: 11 сен 2014 07:19 

Зарегистрирован: 02 сен 2014 14:44
Сообщения: 10
Привет!

Имеется: веб-сайт, на котором происходит авторизация и на нём страница с приёмом звонков (WebSockets, WebRTC). Используется sip-0.6.2.js, которое требует, между прочем, ввода логина/пароля. С логином понятно - он совпадает с тем, на который заходит пользователь. Но пароль содержать в двух системах (на веб-сайте и FS) - не вполне удобно, также логично было бы, если ты залогинился на сайте, то автоматически логинишься в телефоне, т.к. для пользователя это выглядит как-то странно. На этапе тестирования пароль стандартный "1234" и вбивается автоматически. Оставлять его таким - небезопасно.
Как сделать так, чтобы авторизация на FS происходила автоматически при авторизации на веб-сайте и заходе на нужную страницу, без компрометации пароля?


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 11 сен 2014 11:32 
Site Admin

Зарегистрирован: 29 июн 2012 11:19
Сообщения: 224
Пароль в любом случае необходим при авторизации или же отключайте авторизацию, используйте нестандартный порт. В любом случае можно использовать сложный пароль, который подтягивать скриптом. Раз в день можно обновлять пароль у SIP пользователя или после каждой сессии входа в веб интерфейс. Так же можно при попытке звонка проверять - давно ли логинился пользователь в веб и залогинен ли чейчас. Рецептов безопасности много.

_________________
Если вы нашли решение, опишите его, пожалуйста, на форуме


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 4 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: Bing [Bot] и гости: 320


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Powered by phpBB® Forum Software © phpBB Group
Русская поддержка phpBB