Показать сообщение отдельно
Старый 07.10.2008, 12:41   #1  
gl00mie is offline
gl00mie
Участник
MCBMSS
Most Valuable Professional
Лучший по профессии 2017
Лучший по профессии 2015
Лучший по профессии 2014
Лучший по профессии AXAWARD 2013
Лучший по профессии 2011
Лучший по профессии 2009
 
3,684 / 5813 (201) ++++++++++
Регистрация: 28.11.2005
Адрес: Москва
Записей в блоге: 3
Цитата:
Сообщение от GromRom Посмотреть сообщение
Из X++ кода обращаюсь к спикам SharePoint посредством прокси-сборки веб-сервиса:
X++:
cred = new System.Net.NetworkCredential("ЛОГИН", "ПАРОЛЬ", "ДОМЕН");
_listService.set_Credentials(cred);
Как можно обойти столь неклюжую передачу пароля?
А в чем заключается неуклюжесть? У вас что, пароль зашит строковым литералом прямо в метод, и вы боитесь, что кто-нить сдернет usr-слой вашего приложения и узнает пароль, найдя его в коде? Ну так, храните его где-нить БД тогда. Если вы и БД не доверяете, то посмотрите в сторону WinAPI'шных функций CryptProtectData/CryptUnprotectData - они позволяют хранить пароли так, чтобы те могли быть расшифрованы только на той машине и под тем пользователем, под которым они изначально зашифрованы. Схожий подход использует, к примеру, Axapta Object Server Manager в 3-ке, сохраняя логин и пароль пользователя, под которым требуется запускать тот или иной AOS.