Articles of аутентификация

Базовая библиотека проверки подлинности и управления сессиями для PHP?

Я знаю, что такие вопросы были заданы много раз, но не совсем это. Простите меня, если я упустил очевидный дубликат. В основе многих моих веб-приложений лежит самозанятый пользовательский / сеансовый класс управления, который по своему происхождению относится к 2002 году. Я решил, что настало время для фундаментальной перезаписи или, предпочтительно, для создания готовой -стандартная библиотека. […]

ASP.NET для WordPress SSO с HttpWebRequest

Я пытаюсь создать единый знак на опыте между сайтом asp.net и сайтом wordpress, используя простой метод POST. Я создал простую страницу php, которая использует встроенные функции wordpress wp_insert_user и wp_signon для создания учетной записи пользователя в mysql db и подписала их. В моем коде страницы asp.net «создайте новый пользователь», я использую метод post HttpWebRequest для […]

Базовый PHP API-интерфейс Vimeo Advanced API

Это самостоятельное Q & A. Я часто оглядывался за помощью в использовании Vimeo API и всегда считал, что примеры и документацию на начальном уровне очень сложно выполнить. Поэтому я написал эту Q & A как помощь тем, кто в ней нуждается. Итак, вот вопрос: Как использовать Vimeo PHP «Advanced API», чтобы получить все мои видео […]

Как защитить паролем потоковое видео с помощью php

Лучший способ защитить паролем потоковое видео с использованием php / .htaccess. Они транслируются с использованием rtsp, но при необходимости я могу использовать другие форматы. Я знаю, как делать аутентификацию с помощью php, но я не уверен, как настроить аутентификацию, чтобы защитить URL-адреса потоковых файлов, чтобы пользователь не мог просто скопировать URL-адрес и поделиться им. Или […]

Как программировать логин / аутентификацию пользователя?

Я хотел бы зарегистрировать пользователя сразу после процесса регистрации, не пропуская регистрационную форму. Это возможно ? Я нашел решение с FOSUserBundle , но я не использую его в проекте, над которым я действительно работаю. Вот мой security.yml, я работаю с двумя брандмауэрами. Кодировщик простого текста предназначен только для тестирования. security: encoders: Symfony\Component\Security\Core\User\User: plaintext Ray\CentralBundle\Entity\Client: md5 […]

Как предотвратить доступ к страницам администратора, зная URL-адрес страницы администратора?

Если кто-то знает мой URL-адрес страницы администратора, такой как www.example.com/admin.php, тогда они будут легко получать доступ к странице, напрямую присоединяясь к этому URL-адресу. Как это ограничить. Пожалуйста помоги

Рекомендации PHP для аутентификации пользователей и безопасности паролей

Каковы лучшие текущие библиотеки / методы для аутентификации пользователей без использования CMS или тяжелой структуры? Ответы должны включать предложения для всего, что, по вашему мнению, следует считать стандартом для новой разработки PHP, включающей аутентификацию пользователя.

Сеанс Laravel 4 не истекает после лимита жизни

Я установил 'lifetime' => 10 в мой конфигурационный файл сеанса, но он не истекает вообще. В laravel 3 с этим параметром после входа в систему, когда предел превысит 10 минут, сеанс истекает правильно, и пользователь снова перенаправляется на логин. В laravel 4 этого не бывает. Через 10 минут я могу обновить, сделать что угодно, и […]

Безопасность веб-API

Мне предлагается написать веб-API для приложения (исполняемый файл, а не веб-приложение ), что позволит отправлять электронные письма. Пользователь нажимает что-то, приложение связывается с API, который генерирует электронное письмо и отправляет его. Я должен удостовериться, что никто из несанкционированных пользователей не получит доступ к API, поэтому мне нужно сделать некоторую аутентификацию, и у меня нет идеи, […]

Zend Framework 2 – глобальная проверка подлинности с помощью ZFCUser

Я успешно установил ZFCUser . Теперь я задаюсь вопросом, есть ли способ глобально проверить подлинность. Как указано в вики, существует несколько способов проверить auth. Они все работают, но я должен поместить чек-if-предложение действительно в каждое действие? Все мои сайты должны быть доступны только при входе в систему, а если нет, вы должны перенаправляться на страницу […]