Хост.net 3.5 webservice на динамических ips / доменах
Эй, ребята, я написал небольшой веб-сервис, который позволяет пользователям компании (давайте назовем это xyz) для удаленного входа на сайт xyz через мое приложение для iphone (даже не заходя на официальный сайт xyz для входа)
после программной регистрации этих пользователей на веб-сайте xyz я могу разрешить своим пользователям выполнять множество аутентифицированных задач, предлагаемых xyz
Поскольку xyz не предлагает apis для этого, я был вынужден захватить файлы cookie входа в систему xyz из моего веб-сервиса, чтобы пользователи могли использовать все аутентифицированные функции.
я никогда не сохраняю имя пользователя и пароль пользователей xyz и использую https для своего веб-сервиса для обеспечения безопасности и безопасности пользователей
однако я получил электронное письмо от xyz с просьбой закрыть мой веб-сервис, в противном случае мне грозит судебный иск. если я сделаю это, мои пользователи будут очень несчастны потерять так много интересных функций моего приложения для iphone
я хотел узнать, как лучше разместить мой веб-сервис на каком-нибудь оффшорном сервере, который имеет эластичные / динамические IP-адреса с совершенно разными шаблонами (поэтому xyz не может блокировать определенный диапазон IP-адресов или даже доменных имен)
я слышал, что amazon предоставляет эластичные ips - можно ли их использовать для такого сценария
или кто-то может помочь мне найти лучшее решение
Веб-сервис на основе asp.net 3.5
1 ответ
Дай мне посмотреть, имею ли я это право. Вы создали приложение, которое не только находится в середине аутентифицированного соединения, но и авторизует соединение? Звучит как кейлоггер. Тогда вы спрашиваете нас, как обойти закон?
незаконно будет злоупотреблять учетными данными пользователей или взламывать их пароли
Итак, если вы просто скажете, что не злоупотребляете паролями людей, они должны вам верить? И помимо наличия их идентификаторов пользователей и паролей, у вас будет все, что они вводят в ваше приложение (включая "аутентифицированные задачи") с вашей стороны. У вас нет разрешений XYZ, чтобы быть посредником, так что остановитесь. То, что вы делаете, не только неэтично, но и незаконно...
Я готов поспорить, что большинство из нас, администраторов Sys, тратят много времени и усилий на то, чтобы наши компании следовали закону. Хотя я также уверен, что многие из нас тратят время на "хакерство", чтобы учиться, я не верю, что вы просите нужную группу людей помочь вам.