Doğrulama oldukça basittir. Yetkilendirme, bir ACL ya da her neyse yoluyla, karmaşık olabilir.
Doğrulama genellikle sadece kayıtlı kimlik bilgileri ile bir kullanıcı adı ve şifre eşleştirme. Sadece tuz kullanılarak SSL ve karma şifreleri kullanın.
Yetkilendirme bir canavar olabilir ve çözüm gereksinimlerine bağlıdır. Sen PhpGALC ve Zend Framework ACL bileşeni deneyebilirsiniz. Hepsi farklı adlandırılmış olmasına rağmen her iki seçenek de roller, kaynaklar, ve isteğe bağlı ayrıcalıklara sahip. Zend ACL (kuralları kodunuzda basitçe tanımlanabilir ve bir veritabanı gerektirmez) daha basit ve geneldir. Lütfen roller, kaynaklar, ve ayrıcalıklar statik değilse, o zaman Zend ACL ile size veri deposundan ACL doldurmak için kod yazmak gerekir. PhpGALC en büyük avantajı, bir web GUI olmasıdır. Ben GUI beceriksiz buldum, ama sen gerçekten ACL anlamak sürece, bu rol ve kaynak miras gibi veritabanı dikkate ACL karmaşıklığı doğrudan değişiklik yapmak için tehlikeli olabilir. Zend ACL Zend İstisna dışında başka herhangi bir Zend Framework bağımlılıklar olmadan kendi üzerinde kullanılabileceğini unutmayın.