hallo zusammen,
ich möchte auf einer Webseite für jeden User einen Kalender speichern, in welchem er seine Termine eintragen kann. (jeder User muss sich authentifizieren und hat somit ein Account).
Die Einträge werden in einer iCal - Datei gespeichert. Für jeden User gibt es daher eine iCal - Datei.
Die iCal- Datei soll auf sein mobiles Endgerät eingebunden werden.
Nun meine Frage: Wie kann ich hierfür eine Authentifizierung erstellen, sodass der User sich durch folgendes authentifiziert:
- URL für die iCal-Datei
- Benutzername (Emailadresse)
- Passwort
Prinzipiell wäre auch ein Token möglich, aber das scheint mir nicht so sicher. Da man hier den Token manipulieren könnte und somit den Kalender eines anderen User angezeigt bekäme.
Was habt ihr für Vorschläge, wie kann man dies sicherheitstechnisch am Besten lösen?
Gibt es Authentifizierungsmöglichkeiten bei iCAL?
Als Library soll iCal4j zum Einsatz kommen.
Freue mich über jede Hilfe
ich möchte auf einer Webseite für jeden User einen Kalender speichern, in welchem er seine Termine eintragen kann. (jeder User muss sich authentifizieren und hat somit ein Account).
Die Einträge werden in einer iCal - Datei gespeichert. Für jeden User gibt es daher eine iCal - Datei.
Die iCal- Datei soll auf sein mobiles Endgerät eingebunden werden.
Nun meine Frage: Wie kann ich hierfür eine Authentifizierung erstellen, sodass der User sich durch folgendes authentifiziert:
- URL für die iCal-Datei
- Benutzername (Emailadresse)
- Passwort
Prinzipiell wäre auch ein Token möglich, aber das scheint mir nicht so sicher. Da man hier den Token manipulieren könnte und somit den Kalender eines anderen User angezeigt bekäme.
Was habt ihr für Vorschläge, wie kann man dies sicherheitstechnisch am Besten lösen?
Gibt es Authentifizierungsmöglichkeiten bei iCAL?
Als Library soll iCal4j zum Einsatz kommen.
Freue mich über jede Hilfe