ciao a tutti, sto sviluppando un progetto per la gestione di podcast con le servlet, e mi appoggio ad un server tomcat.
Mi trovo nel dover gestire i dati di autenticazione via files e non via database (questa è proprio una specifica del progetto): per esempio se nella cartella dei canali ho una cartella "c1" e una "c2" (dove c1 c2 saranno i nomi di due canali podcast diversi, gestiti da due utenti diversi) ci saranno due files (uno che si riferisce a c1 e uno a c2) con all'interno i dati di user, password e qualche altro dato.
Mi è stato richiesto di concepire tali file di autenticazione secondo qualche standard per la gestione di files con dati di autenticazione. Io ho cercato un botto per vedere se esiste uno standard per queste cose, ma non ho trovato nulla, alchè ho provato a guardare qualcosa relativa a files htpasswd, ma quelo che ho trovato si riferisce alla gestione degli utenti di un server e non di utenti di una web application.
Qualcuno sa darmi una mano?
Io pensavo che i files basta metterli fuori dalla cartella WEB-INF e dovrebbero essere già abbastanza protetti, se poi si usa un algoritmo di criptatura . . .
Non sono molto esperto di queste cose su files (di norma ho sempre trattato la cosa via database, ma stavolta non posso . . .), per cui se qualcuno sa darmi qualche dritta gliene sarei grato.
Colgo l'occasione di augurare a chiunque leggerà questo post delle serene feste.
grazie!