Bienvenue à Blogs CodeS-SourceS Identification | Inscription | Aide

Thomas Lebrun

Tout sur WPF, LINQ, C# et .NET en général !

[Silverlight] Et si on parlait un peu sécurité ?

Dans le développement d'applications, la sécurité est un point important qu'il ne faut surtout pas négliger. C'est d'autant plus vrai dans le cas des applications Web: l'intégrité des données doit-être préservée.

Avec l'arrivée de Silverlight, il serait intéressant de voir ce qu'il en ait d'un point de vue sécurité. Et c'est ce que nous allons tenter de voir au travers de ce post Smile

 

La première chose à savoir, c'est que toutes les applications Silverlight sont sécurisées. En effet, ces applications sont exécutées dans une "sandbox" (bac à sable) qui permet de restreindre les ressources auxquelles votre application a accès. En effet, n'oubliez pas que Silverlight est un plugin qui s'exécute sur le poste client. Par conséquent, on pourrait très bien penser pouvoir avoir accès à certaines ressources, telle que la base de registre, etc... De part ce "bac à sable", l'exécution des application Silverlight se fait dans un environnement très minimal/restreint: il est donc impossible d'accéder à la base de registre, au système de fichiers, etc.....

Vous pourriez vous demander alors l'intérêt de Silverlight si l'on ne peut pas avoir accès au système de fichiers. Comment réussir à sauvegarder des paramètres utilisateurs (hormis sans les mettre sur le serveur) si l'on ne peut pas avoir accès à un emplacement où stocker ces paramètres ?

Fort heureusement, Silvrlight vous permet d'utiliser le "stockage isolé" (Isolated Storage). Tout comme dans la version disponible avec le framework .NET, il s'agit de stores (emplacements) qui sont isolés (on ne sait donc jamais vraiment où ils sont situés). Pour simplifier, on peut faire l'analogie avec des dossiers virtuels. Chaque store de Silverlight est limité à 1 Mb (n'essayez donc pas d'y mettre des DivX Wink) mais ils possèdent une fonctionnalité qui est intéressante: chaque store est "mult-navigateur". Ainsi, si vous utilisez un store avec Internet Explorer, vous serez à même de re-travailler avec le même store (pour la même application) dans Firefox ou Safari Smile

Pour en savoir plus sur l'Isolated Storage avec Silverlight, je vous recommande ce petit tutoriel: http://www.silverlight.net/QuickStarts/IsoStore/StoreData.aspx

Nous allons maintenant nous attarder un moment sur le contrôle OpenFileDialog disponible avec Silverlight. Tout comme dans la version "classique", ce contrôle est utilisé pour permettre aux utilisateurs de sélectionner des fichiers, sur le poste client. Vous devriez déjà hurler vis-à-vis de ce que je vous ai dit plus haut ("Silverlight ne permet pas d'accéder au système de fichiers"): vous ne pouvez pas, par programmation, accéder à un répertoire du système (hors ceux du stockage isolé), cela représente un risque trop important (si vous pouvez accéder à un répertoire, il y a de fortes chances que vous puissiez l'effacer, etc...). Cependant, afficher une boite de dialogue de type "Parcourir" ne représente aucun risque: on ne fait qu'afficher le contenu du PC. Et quand bien même l'utilisateur clique sur OK, étant donné que le plugin ne peut pas accéder au fichier, il ne se passera rien.

De plus, les fichiers que vous sélectionnez avec ce contrôle ne sont accessibles qu'en lecture (si vous sélectionnez le fichier contenant vos mot de passes, c'est vous qui serez en cause, pas l'application Wink)

Si vous souhaitez copier les fichiers que vous avez sélectionné, vous allez devoir passer par un Web Service qui va se charger de:

  • récupérer le contenu des fichiers (n'oublier pas que ceux-cci sont accessibles en lecture)
  • les transmettre au serveur (via Web Service par exemple)
  • une fois sur le serveur, une copie locale du fichier est créée, avec le contenu que l'on aura récupéré.

Pour bien comprendre ce mécanisme, je vous recommande la session de Stefan Schackow lors du Mix07:

DEV10 - Extending the Browser Programming Model with Silverlight

Ainsi que ce tutoriel: http://www.silverlight.net/QuickStarts/Other/Upload.aspx

 

Et voila pour une liste, non exhaustive, de la sécurité autour de Silverlight: j'espère que cela vous sera utile Smile

 

A+

 

Technorati tags:

del.icio.us tags:
Ce post vous a plu ? Ajoutez le dans vos favoris pour ne pas perdre de temps à le retrouver le jour où vous en aurez besoin :
Posted: vendredi 15 juin 2007 10:42 par Thomas LEBRUN
Classé sous : ,

Commentaires

pandore1983 a dit :

Le lien que vous avez indiqué (http://www.silverlight.net/QuickStarts/Other/Upload.aspx) n'est plus disponible :(.

# juin 20, 2008 12:18

Thomas LEBRUN a dit :

En effet, il s'agissait d'un lien pour la 1.1

Pour Silverlight 2, regardez ce lien: http://michaelsync.net/2008/03/27/uploading-with-silveright-2-beta-1-and-wcf

A+

# juin 20, 2008 14:16

pandore1983 a dit :

Merci beaucoup, je vais regarder ça :D.

# juin 20, 2008 14:35
Les commentaires anonymes sont désactivés

Les 10 derniers blogs postés

- TechDays Paris 2010 : La BI dans SharePoint 2010 par Blog Technique de Romelard Fabrice le il y a 1 heure et 32 minutes

- TechDays Paris 2010 : Déploiement de nouvelles technologies – Retour d’expérience par l’informatique de Microsoft par Blog Technique de Romelard Fabrice le il y a 2 heures et 59 minutes

- TechDays Paris 2010 : Plan de migration vers SharePoint 2010 par Blog Technique de Romelard Fabrice le il y a 6 heures et 41 minutes

- TechDays Paris 2010 : La pleinière du second jour par Blog Technique de Romelard Fabrice le il y a 7 heures et 47 minutes

- Visual Studio 2010 and .NET Framework 4 Release Candidate now available par Matthieu MEZIL le il y a 10 heures et 52 minutes

- Création d’une base de donnée sous SQL Azure par Le Blog (Vert) d'Arnaud JUND le il y a 11 heures et 49 minutes

- TechDays Paris 2010 : Les Services d’applications dans SharePoint 2010 par Blog Technique de Romelard Fabrice le il y a 21 heures et 48 minutes

- TechDays Paris 2010 : La GED et SharePoint 2010 par Blog Technique de Romelard Fabrice le 02-08-2010, 16:54

- TechDays Paris 2010 : SharePoint 2010 et Les réseaux sociaux par Blog Technique de Romelard Fabrice le 02-08-2010, 15:40

- TechDays Paris 2010 : SharePoint 2010 – Description et nouveautés par Blog Technique de Romelard Fabrice le 02-08-2010, 14:33