Николай
|
3 июня 2008 11:18
|
Заметил одну странности в работе сервиса, если при авторизации я выбрал SSL соединение, а спустя время захожу на сайт по истории ссылок БЕЗ SSL http://www.drebedengi.ru/?module=v2_homeBuhPrivate то система меня пускает!!! ИМХО не должна пускать, если я выбрал SSL то каждый новый вход (когда предыдущая сессия уже не действительна) должен требовать авторизации.
|
|
|
Admin
|
3 июня 2008 11:20
|
А опция "запомнить меня" - при этом включена?
|
|
|
Николай
|
3 июня 2008 11:23
|
Администрация Пишет: А опция "запомнить меня" - при этом включена? Да включена
|
|
|
Николай
|
3 июня 2008 11:26
|
Только что удалил кукисы и попробовал как бы с нуля, "странность" указанная в первом сообщении присутствует.
Использую Firefox 3.0RC1 с Мастер Паролем
|
|
|
Admin
|
3 июня 2008 11:45
|
Галка "запомнить меня" как раз и предназначена для того, что б не вводить каждый раз пароль. Снимите её если хотите, что б новая сессия начиналась с ввода пароля.
Но надо иметь ввиду, что для браузера новая сессия начнётся только когда он закроется, и откроется заново.. либо когда сессия умрёт на стороне сервера (24 часа).
Хотя после раздумий, ваш вопрос натолкнул на некоторые мысли. Впринципе, ваше замечание актуально и мы внесём в план разработки улучшения в работе через SSL.
|
|
|
Николай
|
7 июня 2008 12:42
|
Может подумать о принудительном (т.е. включено по умолчанию) SSL при работе через WEB, который можно отключить если наприммер заходить на сервис через OperaMini...
Ну 24 для ссесии очень много минут 30 достаточно вполне...
|
|
|
Admin
|
7 июня 2008 14:01
|
Есть проблема с тем, что в IE6 постоянно всплывает стандартное предупреждение, это не нравится людям. Оно из-за счётчиков rmabler-a и liveinternet-а
А в IE7 вообще страница сначала не показывается из-за того, что сертификат не подписан сертифицирующим органом..
Пока думаем как решить эти проблемы.
|
|
|
Кит
|
11 января 2009 15:28
|
А еще современные браузеры не любят самоподписанные сертификаты... вы не хотите приобрести сертификат от Trusted Authority ?
|
|
|
Николай
|
11 января 2009 15:35
|
Одн раз добавил в исключения и забыл
|
|
|
Admin
|
11 января 2009 17:11
|
Сертификат купим, когда сервис окупаться начнёт.
|
|
|
Кит
|
11 января 2009 20:46
|
Пора, видать, перебираться на платный аккаунт )
|
|
|
79095553330
|
28 сентября 2014 13:42
|
Извините, что поднимаю старую тему. Включите галку SSL по умолчанию.
Без долгих обсуждений, просто включите, как когда до сделали гугл и контакт.
|
|
|
79095553330
|
28 сентября 2014 13:43
|
Причем, наверное, стоит ее включить и скрыть из явного доступа, чтобы не отпугивать обычных, неискушенных юзеров.
|
|
|