![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 14 Pomógł: 0 Dołączył: 10.02.2010 Ostrzeżenie: (0%) ![]() ![]() |
Witam
Mam przed sobą zadanie polegające na zbudowaniu modułu autentykacyjnego, który ma przekazywać do zupełnie innej usług (inna firma, inny serwer itp) informację o tym, że należy zalogować któregoś użytkownika. Autentykacja musi odbywać się przez WWW, odrębna usługa innej firmy też jest na WWW. Dane użytkowników mam w swojej bazie sql, na swoim serwerze zrobiłem też formularz logowania w PHP. Na samym końcu, jeżeli użytkownik prawidłowo podał login i hasło, to zostaje wygenerowany unikalny token na podstawie którego ten użytkownik ma zostać wpuszczony do tej drugiej usługi w innej aplikacji. Problem mam taki - w jaki sposób przesłać ten token, aby nie było to jawne dla użytkownika, ani również nikt nie mógł przy nim manipulować (dlatego $GET odpada) |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 1 195 Pomógł: 109 Dołączył: 3.11.2011 Ostrzeżenie: (10%) ![]() ![]() |
@Crozin
Cytat Mam przed sobą zadanie polegające na zbudowaniu modułu autentykacyjnego Cytat Problem mam taki - w jaki sposób przesłać ten token, aby nie było to jawne dla użytkownika, ani również nikt nie mógł przy nim manipulować (dlatego $GET odpada) Trudno będzie-gdyż tablice $_post jak i $_get można z łatwością podejrzeć. Nie wiem, może autoryzacja oparta o zewntrzne serwisy, lub kombinowanie z htaccess(url rewriting). |
|
|
![]() ![]() |
![]() |
Aktualny czas: 13.10.2025 - 01:14 |