Articles of аутентификация

fb_exchange_token для PHP работает только после того, как пользователь удалит приложение

Для приложения Facebook, которое я создаю, мне требуется больше времени, чем по умолчанию 1 – 2 часа. Я не хочу использовать «offline_access», так как он отключает пользователей от подписки на приложение и теперь обесценивается. На дорожной карте разработчика говорится о «fb_exchange_token», который продлит срок действия токена доступа до 1 месяца. Поток: Вход пользователя Вызовите … […]

Как разрабатывать, подделывая логин для тестирования ACL в Symfony 2

Я разрабатываю часть веб-приложения, основанную на Symfony 2. Как и во многих приложениях, требуется аутентификация и авторизация. Как я могу продолжать развиваться, принимая соображения ACL, пропуская или подделывая логин? В документах login_check выполняет проверку подлинности и сеансов. Я думаю, что мне может понадобиться реализовать версию этого или каким-то образом вызвать его для входа в систему […]

Аутентификация REST в PHP (CodeIgniter)

Я пишу REST API из своего веб-приложения. Приложение написано с использованием рамки CodeIgniter. Само приложение работает нормально, но я застрял в создании аутентификации REST. Я думаю, что базовая аутентификация Http будет достаточно хорошей в течение некоторого времени. Открытый API еще не запланирован. Есть ли какой-либо пример кода, как достичь аутентификации REST, поэтому после аутентификации пользователя […]

Активно поддерживаемые библиотеки PHP для аутентификации пользователей?

Я знаю о рисках запуска собственных скриптов аутентификации пользователей, но я также опасаюсь использовать пакеты, которые, похоже, не поддерживаются активно: текущая версия PEAR LiveUser составляет почти год. Пожалуйста, порекомендуйте (и аргументируйте это) для активно поддерживаемой библиотеки аутентификации пользователей, которая может быть интегрирована в существующий веб-проект. Он должен идеально поддерживать разные роли – анонимных пользователей, зарегистрированных […]

Как реализовать OpenID-аутентификацию на основе Direct Identity с Zend OpenID

Я использую структуру Zend и селектор openid из http://code.google.com/p/openid-selector/ – однако я считаю, что не могу войти в систему с помощью таких сайтов, как Google и Yahoo, поскольку они используют прямой идентификатор на основе имени система, посредством которой один только перенаправляется на URL, а не на свой собственный уникальный URL для аутентификации. Я проверил множество […]

Лучший способ реализовать Single-Sign-On со всеми основными поставщиками?

Я уже много исследовал эту тему и сам реализовал множество решений. Включая OpenID, Facebook Connect (используя старый API-интерфейс Rest API и новый API API OAuth 2.0), войдите в систему с твиттером (который до сих пор был доведен до полной квалификации OpenID, насколько я знаю) и так далее … Но то, чего я все еще не […]

Подключение к Redis To Go с PHP

Я новичок с Redis … Недавно я получил Редизант, чтобы работать с Redis на PHP … и у меня много удовольствия! Тем не менее, я подписался на Redis, чтобы пойти на обслуживание, и избивал голову, чтобы подключиться к службе … Строка URI выглядит следующим образом: Redis: // [имя пользователя]: [пасс] @ [сервер] .redistogo.com: [порт] / […]

Аутентификация пользователя с помощью LDAP с PHP

Мой проект состоит в том, чтобы создать систему регистрации модулей для нашего университета. Поэтому я связался с ИТ-специалистами в своем университете для получения подробностей, чтобы проверить подлинность учащихся в системе. Мы разрабатываем систему, используя существующую регистрацию в университете. Они дали мне некоторую информацию LDAP, я не знаю, как это использовать. Я использую PHP, Mysql на […]

Надежное создание и уничтожение сеансов входа в PHP

Это мой код для проверки подлинности на веб-сайте. Я не уверен, правильна ли моя логика. Если имя пользователя и пароль верны, произойдет следующее: if(session_start()) { session_regenerate_id(true);//without this the session ID will always be the same $_SESSION['loggedInUser'] = $uName; echo 'You are now logged in'; } else echo 'Right password/username but session failed to start'; Последующие […]

Аутентификация пользователя REST

Хорошо … основная идея состоит в том, чтобы иметь СЕРВЕР и КЛИЕНТ физически разделенные (две системы). Моя идея – создать автономный веб-сервис (REST, XML, API-KEY), который обеспечит Аутентификация: вход в систему, выход из системы Данные: Получить список продуктов Затем я буду создавать клиентов на разных языках (Flash, PHP, JavaScript). Данные будут обслуживаться только для аутентифицированных […]