![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 195 Pomógł: 0 Dołączył: 29.04.2007 Ostrzeżenie: (0%) ![]() ![]() |
Cześć,
Mam stronę napisaną w symfony2 i potrzebuję zrobić, aby administrator miał możliwość zalogowania się na konto dowolnego użytkownika. Mam dwa pomysły jak to zrobić: 1. Po zalogowaniu na konto administratora wyświetla się lista użytkowników i przy każdym przycisk zaloguj. Wtedy automatycznie zostajemy zalogowani na to konto. 2. Wydaje mi się, że szybsze i łatwiejsze w implementacji. W formularzu logowania podajemy login użytkownika + hasło, które zna tylko administrator i po tym haśle system wie, że logujemy się jako administrator na czyjeś konto. Normalnie użytkownik podaje login+hasło, a admin może podać login_użytkownika+hasło_do_każdego_konta Które rozwiązanie jest lepsze? Pewnie ze względów bezpieczeństwa pierwsze rozwiązanie? Ogólnie można coś takiego zrobić w Symfony2, aby zalogowało mnie na dowolnego użytkownika znając tylko login jeśli korzystam z wbudowanego mechanizmu Autentykacji? |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 655 Pomógł: 73 Dołączył: 2.05.2014 Ostrzeżenie: (0%) ![]() ![]() |
Wiesz, że musisz o tym poinformować użytkownika podczas rejestracji? Założenie jest takie, że nie ważne jak super administrator itp. to są pewne zasady. Nigdy nie możesz zobaczyć hasła użytkownika oraz zalogować się na jego konto.
Takie tam.. wg. mnie kwestie moralne ;] |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 4 340 Pomógł: 542 Dołączył: 15.01.2006 Skąd: Olsztyn/Warszawa Ostrzeżenie: (0%) ![]() ![]() |
|
|
|
![]() ![]() |
![]() |
Aktualny czas: 25.08.2025 - 03:21 |