Articles of аутентификация

Почему $ _SERVER и $ _SERVER не установлены?

Прежде чем начать, я хотел бы указать, что я просматривал Stack Overflow и нашел другие подобные вопросы – PHP_AUTH_USER не установлен? и HTTP Auth через PHP – PHP_AUTH_USER не установлен? – и они указали, что переменные аутентификации $ _SERVER не будут установлены, если «API-интерфейс сервера» установлен в «CGI / FCGI», но я проверил вывод «phpinfo […]

php аутентификации пользователей / фреймворков … какие варианты?

Я использую PHP и структуру codeigniter для проекта, над которым я работаю, и требую систему входа / аутентификации пользователя. На данный момент я бы предпочел не использовать SSL (может быть, излишний и тот факт, что я использую общий хостинг, отпугивает это). Я рассмотрел использование openID, но решил, что, поскольку моя целевая аудитория, как правило, не […]

Аутентификация LDAP с помощью CakeFp 3.x

Я новичок в Cakephp и теперь работаю над реализацией LDAP-аутентификации в своем приложении. Многие вещи в учебнике «закладок» на официальном веб-сайте работают автоматически, поэтому он не дал мне достаточной информации о том, как реализовать определенную проверку подлинности. Я уже проверял эту проблему и разъяснения для проверки подлинности CakePHP 3 Ldap и пытался реализовать мою аутентификацию […]

Автоматический вход в систему после регистрации в Silex

Я хочу автоматически войти в систему после регистрации. Сначала я пробовал этот путь https://gist.github.com/simonjodet/3927516 . Бут не работал. Я узнал, что у кого-то была такая же проблема, и нашел обходной путь в этом вопросе , но это не работает для меня. Это мой код, процесс входа в систему работает правильно. Но не регистрируйтесь автоматически при […]

PHP OAUTH класс api

Я использую пример OAuth :: fetch () в PHP.net ( код Outh . <?PHP try{ $oauth = new OAuth("consumer_key","consumer_secret",OAUTH_SIG_METHOD_HMACSHA1,OAUTH_AUTH_TYPE_AUTHORIZATION); $oauth->setToken("access_token","access_token_secret"); $oauth->fetch("http://img.ruphp.com/authentication/photofile=vacation.jpg"); $response_info = $oauth->getLastResponseInfo(); header("Content-Type: {$response_info["content_type"]}"); echo $oauth->getLastResponse(); } catch(OAuthException $E) { echo "Exception caught!\n"; }?> Сообщение об ошибке Неустранимая ошибка: класс «OAuth» не найден в C: \ wamp \ www \ Jesvin \ MyTest1 […]

Проверка подлинности пользователя PHP с использованием базы данных и IP-адреса?

Я рассматриваю проблемы, возникающие при аутентификации пользователей, используя сеансы / куки и риски безопасности, которые возникают при захвате сеанса. Я понимаю, что использование безопасного https: // является наиболее эффективным методом, а также функцией restoreate_session_id () и использованием случайной строки для проверки (среди множества дополнительных процедур). Мой вопрос заключается в следующем: существует ли возможность включить метод, […]

Ошибка ZendFatal: класс 'Zend \ Ldap \ Ldap' не найден

Итак, я пытаюсь сделать аутентификацию Ldap, следуя документам в https://zf2.readthedocs.org/en/latest/user-guide/skeleton-application.html Я просто заменяю модуль «Album» модулем «Auth» и использую код примера для установки Ldap https://zf2.readthedocs.org/en/latest/modules/zend.authentication.adapter.ldap.html но я получаю эту ошибку, когда Zend не может найти класс Ldap, когда я отправлю форму с данными входа. Неустранимая ошибка: класс 'Zend \ Ldap \ Ldap' не найден в […]

cakephp auth getuser в prefilter

в моем приложении cakephp с пользовательской аутентификацией (см. здесь ) я хотел бы проверить auth пользователя в методе beforefilter, и если он / она не аутентифицирован, я бы хотел вручную отобразить страницу с ошибкой и выйти. Моя проблема заключается в том, что, кажется, объект auth получает только заполненные данные ПОСЛЕ вызова действия к действию, которое […]

Как безопасно поддерживать аутентификацию пользователя через сторонний API?

Я создаю webapp, который позволяет пользователям создавать, редактировать и сохранять документы. База данных учетных записей пользователей контролируется отдельно, и мне предоставлен API SOAP, который скажет мне, действительно ли данное имя пользователя / пароль. Предполагая, что имя пользователя / пароль действительны, API вернет мне следующую информацию: • адрес электронной почты • имя пользователя • login_number (уникальный […]

Автоматическая аутентификация htaccess (401) имя пользователя логин пароль

У меня есть веб-страница, которая обновляется каждые 5 минут с информацией о клиенте. Я добавил к нему пароль имени пользователя через базовую и стандартную систему htaccess и htpassword для входа в систему, так как часть файла содержит данные компании. Но мне нужна эта же веб-страница, которая будет открыта на моем рабочем ПК, который является защищенным […]