Модераторы: LSD

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Аутентификация, не авторизация 
:(
    Опции темы
_zorn_
Дата 21.7.2014, 19:10 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1077
Регистрация: 21.8.2007

Репутация: нет
Всего: 12



Цитата(Bulat @  22.7.2014,  01:03 Найти цитируемый пост)
значит ты хочешь получить доступ к ресурсу и большее количество прав чем анонимус - что по сути соответствует авторизации!

Ну тут на самом деле ###*** до определения.
Цитата(Bulat @  22.7.2014,  01:03 Найти цитируемый пост)
Все ясно и понятно. Авторизация без аутентификации быть не может, а на веб ресурсах исключительно от аутентификации толку ноль, там нужна авторизация.

Это для тебя - ясно/понятно. А с точки зрении ЦИСКО ты не прав smile
PM MAIL   Вверх
Bulat
Дата 21.7.2014, 19:21 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


татарский Нео
***


Профиль
Группа: Завсегдатай
Сообщений: 1701
Регистрация: 22.3.2006
Где: Альметьевск

Репутация: нет
Всего: 57



Цитата(Cheloveck @  21.7.2014,  19:01 Найти цитируемый пост)

Поэтому на странице логина не должно быть написано "авторизация"! 

Ну давай создадим ресурс, на котором:
1 шаг - грузится страница для аутентификации...
2 шаг - в зависимости от того удачно прошла аутентификация или нет будет грузиться страница с приглашением для авторизации или с сообщением об ошибке
3 шаг - в зависимости от того удачно прошла авторизация или нет будет даватся права или сообщение об ошибке

интересно много ли юзверей захотят проходить n-шагов чтобы почитать пару постов ни о чем??  smile

Цитата(_zorn_ @  21.7.2014,  19:10 Найти цитируемый пост)
Это для тебя - ясно/понятно. А с точки зрении ЦИСКО ты не прав

Знаешь, с точки зрения ЦИСКО прав будет только разработчик ЦИСКО, поэтому можешь прямо сейчас оставить свой глупый холивар! Но если тебе так хочется - ТЫ ПРАВ!

P.S. Тем более, что мы сейчас говорим не о ЦИСКО!  smile  smile  


--------------------
менеджер по кодеврайтингу  smile 
PM MAIL WWW   Вверх
Cheloveck
Дата 21.7.2014, 19:48 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1578
Регистрация: 26.7.2008
Где: Тула

Репутация: нет
Всего: 32



Цитата(Bulat @  21.7.2014,  20:21 Найти цитируемый пост)
будет грузиться страница с приглашением для авторизации

Авторизация -- дело сервера. Пользователю нечего делать на подобной странице. Авторизация должна проходить в автоматическом режиме.


--------------------
user posted image
PM Jabber   Вверх
CompWorm
Дата 21.7.2014, 20:05 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Допеределыватель
***


Профиль
Группа: Участник Клуба
Сообщений: 1689
Регистрация: 6.12.2004
Где: /

Репутация: 1
Всего: 31



я всё-ж поддержу Cheloveck'а: аутентификация - проверка, авторизация - предоставление... то есть аутентификация это юзер-сайд, а авторизация это сервер-сайд. 
в след за аутентификацией может следовать авторизация на определённые действия, а может и не следовать.
анонимусы тоже аутентифицируются (автоматически), но могут быть не авторизованы для получения контента и редиректнуты.



--------------------
PM MAIL   Вверх
Bulat
Дата 21.7.2014, 20:34 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


татарский Нео
***


Профиль
Группа: Завсегдатай
Сообщений: 1701
Регистрация: 22.3.2006
Где: Альметьевск

Репутация: нет
Всего: 57



Цитата(CompWorm @  21.7.2014,  20:05 Найти цитируемый пост)
я всё-ж поддержу Cheloveck'а: аутентификация - проверка, авторизация - предоставление... то есть аутентификация это юзер-сайд, а авторизация это сервер-сайд. 
в след за аутентификацией может следовать авторизация на определённые действия, а может и не следовать.
анонимусы тоже аутентифицируются (автоматически), но могут быть не авторизованы для получения контента и редиректнуты.


Цитата(Cheloveck @  21.7.2014,  19:48 Найти цитируемый пост)

Авторизация -- дело сервера. Пользователю нечего делать на подобной странице. Авторизация должна проходить в автоматическом режиме.


Цитата(Bulat @  21.7.2014,  19:21 Найти цитируемый пост)

Ну давай создадим ресурс, на котором:
1 шаг - грузится страница для аутентификации...
2 шаг - в зависимости от того удачно прошла аутентификация или нет будет грузиться страница с приглашением для авторизации или с сообщением об ошибке
3 шаг - в зависимости от того удачно прошла авторизация или нет будет даватся права или сообщение об ошибке

 smile  smile  smile 


--------------------
менеджер по кодеврайтингу  smile 
PM MAIL WWW   Вверх
CompWorm
Дата 21.7.2014, 22:04 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Допеределыватель
***


Профиль
Группа: Участник Клуба
Сообщений: 1689
Регистрация: 6.12.2004
Где: /

Репутация: 1
Всего: 31



Bulat, соглашусь, что правильно писать на входе аутентификация, а почему - у меня своё объяснение smile 


--------------------
PM MAIL   Вверх
baldina
Дата 21.7.2014, 23:18 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 3433
Регистрация: 5.12.2007
Где: Москва

Репутация: нет
Всего: 101



Цитата(Cheloveck @  21.7.2014,  19:48 Найти цитируемый пост)
Авторизация -- дело сервера. Пользователю нечего делать на подобной странице. Авторизация должна проходить в автоматическом режиме. 

когда вы проходите границу или таможню, фактически выполняется два шага - аутентификация посредством предъявления паспорта и сличения физиономии и авторизация - решение пограничника/таможенника что вас можно пропустить, и фактический проход.
обычно вы этот процесс рассматриваете как одно действие - проход. теперь представьте, что вместо "таможенный контроль" было бы написано "предъявление паспорта" (часто бывает общее название "контроль" и буквами поменьше "предъявите"). 

но все это игра словами. не думаю, что специалисты яндекса и вконтакте не понимают разницы, а если вчитаться - видно что понимают. 
возможно, более удачным будет нейтральное "войдите в систему". однако принципиальных несоответствий и ошибок в надписи "авторизация" я не вижу, наоборот - это более понятно и полезно, чем просто "аутентификация".

Добавлено через 5 минут и 41 секунду
Цитата(Cheloveck @  21.7.2014,  01:16 Найти цитируемый пост)
где при логине мне говорят, что это авторизация!

а что, так и говорят - ввод (проверка) логина/пароля это авторизация? ;-)
PM MAIL   Вверх
Bulat
Дата 22.7.2014, 05:47 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


татарский Нео
***


Профиль
Группа: Завсегдатай
Сообщений: 1701
Регистрация: 22.3.2006
Где: Альметьевск

Репутация: нет
Всего: 57



Цитата(CompWorm @  21.7.2014,  22:04 Найти цитируемый пост)
Bulat, соглашусь, что правильно писать на входе аутентификация, а почему - у меня своё объяснение

Да хоть ПОПА пиши  smile  smile Это просто называется комплекс. Мне вот тоже многое в жизни не нравится, но я же из-за этого не комплексую smile  А писать авторизация на странице ввода-логина и пароля никак не ошибка, я сам этого сервер-сайда на перле знаешь сколько уже напилил за свою трудовую деятельность, причем не только в вебе!  smile

Добавлено через 3 минуты и 34 секунды
Цитата(baldina @  21.7.2014,  23:18 Найти цитируемый пост)
но все это игра словами. не думаю

Это не игра словами, это комплекс... Ну бывает у каждого.....  smile 


--------------------
менеджер по кодеврайтингу  smile 
PM MAIL WWW   Вверх
baldina
Дата 22.7.2014, 10:52 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 3433
Регистрация: 5.12.2007
Где: Москва

Репутация: нет
Всего: 101



пожалуй добавлю пять копеек.
с точки зрения системы есть несколько различных механизмов - аутентификация, авторизация, формирование контента на их основе и т.д.
для разработчика их разделение важно - для абстракции механизмов, декомпозиции проекта, технической документации.

с точки зрения пользователя есть вход в систему, в результате которого он опознан, и ему с этого момента предоставлены определенные возможности. это однократный единый процесс.
все системные процессы прозрачны для пользователя. скажем, если логин/пароль хранятся в куках, и при каждом запросе для системы все начинается с аутентификации, пользователю это неизвестно, он считает, что все время "в системе".

надписи, подписи и прочие кнопки - это UI, который разработан исключительно для пользователя, и представляет систему с его точки зрения, а не внутреннего устройства.

основной процесс комплекса задач системы по предоставлению индивидуальных возможностей конкретному пользователю - определение прав доступа - наукообразно называется авторизацией, этот термин известен большинству пользователей. поэтому использование этого названия как краткое именование всего комплекса пользователю понятно, и потому оправдано.

что до несчастной аутентификации - это обычно вспомогательная внутрисистемная задача, до которой пользователю дела нет. помимо сличения пары логин/пароль она может использоваться многократно и прозрачно для пользователя. это происходит, например, при передаче по https.

PM MAIL   Вверх
_zorn_
Дата 23.7.2014, 15:17 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1077
Регистрация: 21.8.2007

Репутация: нет
Всего: 12



Цитата(Bulat @  22.7.2014,  03:21 Найти цитируемый пост)
Знаешь, с точки зрения ЦИСКО прав будет только разработчик ЦИСКО, поэтому можешь прямо сейчас оставить свой глупый холивар! Но если тебе так хочется - ТЫ ПРАВ!

P.S. Тем более, что мы сейчас говорим не о ЦИСКО!

Ну так в холиварах же тема создана. И ааа (аутентификатион/авторизатион/аккаунтинг) придумала циска (если не прав киньте в меня стул smile).
Вот и ТС скорей всего на этой почве понесло smile

P.S. так что при чем smile
PM MAIL   Вверх
baldina
Дата 23.7.2014, 16:14 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 3433
Регистрация: 5.12.2007
Где: Москва

Репутация: нет
Всего: 101



Цитата(_zorn_ @  23.7.2014,  15:17 Найти цитируемый пост)
И ааа (аутентификатион/авторизатион/аккаунтинг) придумала циска

в разработчиках rfc 2903-2906 сотрудники цыски не числятся. tacacs+ разрабатывался с середины 90х, но первым имхо был radius (1991)
PM MAIL   Вверх
Cheloveck
Дата 23.7.2014, 21:10 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1578
Регистрация: 26.7.2008
Где: Тула

Репутация: нет
Всего: 32



Цитата(_zorn_ @  23.7.2014,  16:17 Найти цитируемый пост)
Вот и ТС скорей всего на этой почве понесло

ТС`у посчастливелось не работать с цисками. ТС -- простой программер.


--------------------
user posted image
PM Jabber   Вверх
Bulat
Дата 23.7.2014, 22:39 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


татарский Нео
***


Профиль
Группа: Завсегдатай
Сообщений: 1701
Регистрация: 22.3.2006
Где: Альметьевск

Репутация: нет
Всего: 57



Цитата(baldina @ 23.7.2014,  16:14)
Цитата(_zorn_ @  23.7.2014,  15:17 Найти цитируемый пост)
И ааа (аутентификатион/авторизатион/аккаунтинг) придумала циска

в разработчиках rfc 2903-2906 сотрудники цыски не числятся. tacacs+ разрабатывался с середины 90х, но первым имхо был radius (1991)

_zorn_, ну что кидаю в тебя стул?? Ты сам так написал... Или хочешь на два стула наболтать??  smile 

Это сообщение отредактировал(а) Bulat - 23.7.2014, 22:39


--------------------
менеджер по кодеврайтингу  smile 
PM MAIL WWW   Вверх
Ответ в темуСоздание новой темы Создание опроса
Правила ведения Религиозных войн
Smartov
1. Уважайте собеседника
2. Собеседник != враг
3. Старайтесь воздерживаться от тем вида "Windows Rulez" или "Linux Rulez"

С уважением, Smartov.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Религиозные войны | Следующая тема »


 




[ Время генерации скрипта: 0.2555 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.