Nasıl (1) php kimlik doğrulaması yapmak için (2) kullanıcı bilen esnek bir uygulaması başlatacak herhangi bir fikir zaten doğrulanmış oldu

3 Cevap php

Hemen hemen her şeyi başlığı şöyledir:

İşte ben yapmak istiyorum ne:

  1. Bir php kimlik doğrulama işlemi ile güzel bir html sayfası (http sonra ilk http ** böylece s ** &)
  2. (!) how (bu gerçek soru bilmiyorum) kullanıcı zaten doğrulanmış olan knows esnek bir uygulama başlatmak ve o / o vardır onun / onu eşyalarını görüntülemek gün (ya da her neyse ...) için yapmak.

Birisi doğrudan esnek uygulamayı aramak için çalışırsanız elbette bir "doğrulama hatası" iletisi görüntülemek istiyorsunuz ve daha sonra kimlik doğrulama sayfasına yönlendir.

Ben eksikleri benim İngilizce için üzgünüm.

Ben oturum çerezi düşünüyordum: İlk sunucu tarafında bir değişken eşek gibi bir şey sonra kimlik doğrulaması:

$_SESSION['authenticate']=true

Sonra, esnek tarafta, sadece çerez göndermek ve kullanıcı kimlik doğrulaması doğru ise, bir php web sayfası gibi arama gibi bir şey sorabilir:

https://is_authenticated.php?php_session=xxxx

Teşekkür ederim

Olivier

3 Cevap

Eğer sunucu tarafında ne kullanıyorsunuz? Daha sonra herhangi bir istekleri ile birlikte OTURUM Kimliği gönderebilir diğer esnek uygulamada bir şey yapmak gerektiğini unutmayın. İstemci güvenliğini denetler Her zaman, bir hata var. Sunucu oturumu doğrulamak ve istek izin olup olmadığını belirlemek gerekir.

Bu insanlar el bir web sayfasını çağırmak konusunda endişeli olduğu son açıklamada geliyordu. Her sayfa, kullanıcının kimliği doğrulanır olup olmadığını görmek için kontrol etmelisiniz. Ben özel uygulama bilmiyorum, ama AMFPHP bakmayı deneyin ve onlar session authentication nasıl görebilirsiniz. İyi şanslar!

Your on the right track!
You could use session-authentication, these links might help you out:

Http-kimlik doğrulamasını kullanmak için olasılığı da vardır

Ancak http kimlik doğrulaması oturum kimlik doğrulaması gibi esnek değildir, ve aynı zamanda serverside.I biraz daha yapılandırma dolayısıyla oturumları ile sopa tavsiye ederim demektir.

Bu benim .. güvenlik açısından dikkate birkaç şey yapacağını tam olarak ne olduğunu:

  • Php servis (Flex) bilinmeyen bir oturum belirteci alırsa, always bir yenisini oluşturur. Bu aynı zamanda PHP uygulaması için geçerlidir ve genellikle gözardı edilir.
  • Ben javascript ile swf oluşturmak ve elle javascript kullanarak oturum tanımlama eklersiniz. Bu şekilde insanların indirmek ve gelecekte geçersiz oturumları ile güvenli (veya önbellek) php sayfaları olmaz.
  • Hatta daha oturumda dışında ayrı bir belirteci kullanabilir, ve session id bu esnek belirteci dayalı ne sunucu rakam dışarı olacaktır.