View Single Post

Altheran's Avatar


Altheran
11.02.2012 , 03:27 PM | #14
Quote: Originally Posted by Xhylette View Post
Tu rentres ton identifiant et ton mot de passe, au besoin la question secrète sur Swtor, et tu es identifié !

Pas besoin de cookies pour ça ...
Si. C'est lui qui contient les données d'identification tel une carte d'identité qui te permet d'être identifié en temps qu'utilisateur reconnu et qui te donne l'autorisation d'utiliser les forums. Ils fonctionnent tel un raccourci est disent automatiquement au site "je suis Xhylette". Si tu supprimes le cookie, et que tu changes de compte ton navigateur ne sera pas capable de justifier ton accès à certaines fonctionnalités, et le site s'affichera en version "invité". En clair le site te refuse partiellement.

Eux, de leur coté ils assignent à chaque cookie attribué l'IP avec laquelle la personne s'est authentifiée, et si l'IP ne correspond pas, malgré que le cookie corresponde, il est invalidé et une ré-authentification est demandée.

Les IP sont aussi conservées pour la(les) dernière(s) connexion(s) au compte. Lorsque l'on veut se connecter avec une IP non-reconnue pour le compte (avec ou sans cookie), la question de sécurité est demandée. Dans le cas où l'on veut recréer un cookie en s'authentifiant mais que l'IP n'a pas changé depuis la(les) dernière(s) connexion(s) au compte elle n'est pas demandée, seul l'identifiant et le mot de passe sont demandés. Dans le cas de la présence d'une clé d'authentification, la question de sécurité n'est jamais demandée car la génération de code par les clés d'authentification représentent un niveau de sécurité supérieure par rapport à la vérification de l'IP et de la question de sécurité.