CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

Restreindre accès application JavaScript

squall4x
squall4x
Niveau 9
06 janvier 2016 à 14:15:01

Bonjour,

J'ai développé une application pour client avec node webkit (JavaScript). Ce client aimerait revendre cette application a ses semblables (parcs d'attraction).
Seulement il faudrait que l'application soit un minimum sécurisé pour éviter que ceux-ci la revende aux autres a leurs tours.
J'avoue qu'à ce niveau je bloque... De 1 minimifier le code est une 1ere étape mais ensuite... Comment sécuriser l'accès (sans connexion internet) ? J'ai pense a utiliser l'adresse mac mais il semble que JavaScript ne puisse pas y accéder.
Si vous avez des idées je vous serai très reconnaissant.

Merci beaucoup

squall4x
squall4x
Niveau 9
06 janvier 2016 à 14:22:57

Je pense avoir trouve la solution : un système de clé aléatoire générée a la 1ere exécution de l'application. Le client envoie la clé générée au vendeur et celui-ci renvoie le mot de passe généré par un petit algo privé

Grabugelelion
Grabugelelion
Niveau 5
06 janvier 2016 à 17:59:53

Une minification avec "gulp-uglify" devrais déjà réduire considérablement l'inspection du code.

Ensuite, sans le web, je doute que tu trouve une solution "viable" pour vérifier la licence de l'utilisateur (système le plus basique). De plus, sans le web, comment savoir que 2 licences sont en cours d'utilisation sur 2 ordinateurs différent à l'instant T ? Impossible

Mais les parcs d'attractions n'ont pas le web :o... de nos jours, quand même ?.

Message édité le 06 janvier 2016 à 18:01:51 par Grabugelelion
dahrul
dahrul
Niveau 10
06 janvier 2016 à 21:48:07

Je te conseille la chose suivante :

Créer une "seed" (graîne littéralement) avec un algorithme du genre SSHA. Je te laisse voir sur internet comment cela fonctionne en détails.

Le but de cette seed est de créer des clés aléatoires à partir de celle ci. Tu pourras par exemple créer 10 clés qui seront les seules valides lors de l'étape de validation.

L'avantage, c'est que ces clés peuvent être générer depuis ton application, la seule chose que tu leur fourniras sera la clé "seed".

Après, ils pourront l'utiliser autant qu'ils le veulent, car tout le processus d'authentification est intégré dans ton application.

Après, tu peux minifier ton code, c'est aussi efficace, mais en effectuant les deux, il est presque impossible d'utiliser/modifier ton application sans te consulter avant.

LegendeDuX
LegendeDuX
Niveau 10
10 janvier 2016 à 10:54:15

Un code bien minnifié est quasiment impossible à reverse-engineer :(

lisarael
lisarael
Niveau 13
10 janvier 2016 à 13:03:15

Le 10 janvier 2016 à 10:54:15 LegendeDuX a écrit :
Un code bien minnifié est quasiment impossible à reverse-engineer :(

Euh... non. Mais genre... pas du tout.
Ça a été l'objet de mon stage de fin d'étude (il y a 9 ans, certes, mais quand même) : faire du reverse-enginering sur le code client de Google-Map pour utiliser des fonctions non-documentées mais utiles dans le contexte du projet.

Si tu as un dev motivé en face, la minification n'arrêtera rien. Ça ne sera pas facile, mais ça restera jouable.

Ne jamais confondre difficile et impossible. ;)

Sous forums
  • Aide à l'achat Mac
  • Création de Jeux
  • Linux
  • Programmation
  • Création de sites web
  • Internet
  • Steam Deck
  • Macintosh
  • Hardware
La vidéo du moment