Hello, j'ai actuellement déjà fait un projet avec cette libs où les permissions était pas très importantes... Mais j'ai plusieurs idées, où un système de permission pourrait être important.
Le site de la libs: http://www.rtcmulticonnection.org/docs/
En gros, cette libs c'est du javascript executé coté client, et utilisant le WebRTC pour connecter des utilisateurs en P2P. Et il y a un principe de sessions grâce à cette libs, et de client "host" (le premier à ouvrir la session est hôte, vu que rien ne passe par un serveur).
Alors dans un premier temps, dans mon premier projet, la sécurité était chez chaque client (filtrage des messages dans du JS avant de l'afficher à l'écran afin d'éviter du XSS ou autres injections, vue que tout allait de client à client).
Dans mes futurs projets, j'aurais besoin de différencier un peer "admin" d'un peer "visiteur", sachant qu'ils executent tous les deux du code coté client...
Et que la library à des trucs qui me gêne comme:
http://www.rtcmulticonnecnnection.org/docs/isInitiator/
C'est à la fois un getter et un setter, ce qui veux dire qu'une version modifier de mon JS pourrait se considérer voir faire considérer comme hôte alors qu'il ne devrait pas non ? Est ce que vous pouvez me dire comment être safe vis à vis de ça ?
Ensuite, j'avais une idée pour qu'un initiateur de session ai un niveau de permission distinct, et vraiment safe pour diriger ce qui se passe dans sa session, mais je ne parvient pas à trouver une façon de faire ça...
J'ai pensé à un chiffrement asymétrique avec une clé privé enregistrer sur le PC de l'admin et la clé publique en valeur extra ? ça parait safe, mais sachant que tous n'est qu'en P2P, mes fonctions d'administration restent coté client, jamais coté serveur, du coup comment prouver à un peers visiteur que les modifs appliqué par un peers "admin" viennent bel et bien d'un peers "admin", il pourrait passer à coté de cette vérification...
J'ai beau y réfléchir, je ne trouve pas d'idée pour réaliser une administration décentraliser via WebRTC vraiment safe >_<' , vous auriez des suggestions ? 