Hirdetés

Keresés

Új hozzászólás Aktív témák

  • K1nG HuNp
    őstag

    Ha a végén nálad fut be minden, akkor az oauth-hoz generálsz egy megfelelően hosszú random számot (vagy hash az emailből akár, megfelelő PBKDF2-SHA2 key generation funkcióval). A QR-nek csak a letárolt számot kell tartalamaznia, és nem tud vele visszaélni se a szervező, se nem lehet rosszindulatú usernek legenerálni, meglevő emailcím alapján.
    Persze ehhez kell, hogy a beléptetéskor online tudják ellenőrizni a kódot.

    Ha offline kell, akkor azt tudod csinálni, hogy digitális aláírással aláírod az azonosítót, amit a szervező ad, és ezt a "csomagot" rakod át QR-be - viszont ez általában meghaladja egy praktikus QR méretét (Version 10).

    Szoval minden adott kulonbozo emailcim belepesenel mindegyikhez generalok egy random keyt amit eltarolok a sajat adatbazisomban? Gondoltam erre csak kicsit maceranak tunik meg van benne pitfall rendesen.. Meggondolom meg, koszi szepen! :R

Új hozzászólás Aktív témák