Могу ли я использовать phpBB в качестве «поддельного» поставщика идентификации?

У меня много пользователей, у которых есть учетные записи на форуме phpBB.

Я бы хотел, чтобы они могли повторно использовать свое имя пользователя и пароль на новом веб-сайте.

Таким образом, план заключается в том, что если я найду имя пользователя / пароль в своем приложении и его отсутствие, я бы хотел вызвать страницу на phpBB, которая скажет мне:

  1. Если имя пользователя / пароль действительны
  2. Адрес электронной почты пользователя.

Мне также хотелось бы, чтобы страница на стороне phpBB защищала от нападений грубой силы.

В идеале я хотел бы, чтобы мое решение работало готово без необходимости развернуть дополнительные файлы на форуме phpbb, таким образом мое решение сможет повторно использовать любые пароли phpbb.

    Для дополнительного бонуса я разрешаю своим пользователям проходить аутентификацию с помощью электронной почты или пароля, в идеале это также должно быть разрешено.

    Есть ли способ достичь этого без изменения phpBB?

    Если нет, какие-либо примеры реализации?

    Related of "Могу ли я использовать phpBB в качестве «поддельного» поставщика идентификации?"