Модераторы: skyboy, MoLeX, Aliance, ksnk
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> SSO или OpenID 
V
    Опции темы
Хоббит
Дата 2.12.2009, 16:34 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1263
Регистрация: 6.11.2005

Репутация: 1
Всего: 1



Есть сайт. На нем есть база пользователей, который могут логинится. Для аутентификации используется классы PEAR/Auth (хранит данные в сессии) и обертка над ними.

У сайта появились поддомены (а в будущем и другие домены).
Необходимо авторизовать и на них.

Думаю что мне надо.
Или реализовывать SSO (Server Sign-on) самому? (Единую авторизацию) В принципе не так много кода.
Или возможно есть готовые классы для этого на php. Если кто знает, подскажите?

Или использовать OpenId и уже готовый класс php Auth_OpenID.
Сделать сервер OpenId на отдельном поддомене (провайдер), а при авторизации сразу спрашивать имя и пароль и пересылать их собственном провайдеру OpenId?
Или это геморой и лучше выбрать первый вариант?

И вообще при чем здесь я подумал об OpenId.
PM MAIL   Вверх
Ипатьев
Дата 2.12.2009, 16:40 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 2232
Регистрация: 5.7.2009

Репутация: 28
Всего: 37



Правильно подумал.
Если сквозная авторизация не нужна, то никакой OpenId не нужен - можно просто делать отдельную авторизацию на всех сайтах
А если нужна - то OpenId не поможет, поскольку будет просить авторизовать на каждом сайте заново
PM MAIL   Вверх
Хоббит
Дата 2.12.2009, 18:15 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1263
Регистрация: 6.11.2005

Репутация: 1
Всего: 1



Ясно. Буду реализовывать SSO.

Добавлено через 40 секунд
Нужно, чтобы пользователь вводил имя и пароль один раз и на всех доменнах и поддоменах был авторизован.
PM MAIL   Вверх
awdev
Дата 2.12.2009, 18:49 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 72
Регистрация: 22.11.2009

Репутация: 1
Всего: 1



Функция set_cookie параметр domain. Почитайте про него.

Можно выставить куки так, чтобы они были доступны и на саб доменах.

Удачи
PM MAIL   Вверх
Хоббит
Дата 2.12.2009, 19:09 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1263
Регистрация: 6.11.2005

Репутация: 1
Всего: 1



Я писал, что в дальнейшем будут и другие домены (не только поддомены). Такой вариант я рассмотрел в первую очередь и он не подошел.
PM MAIL   Вверх
sTa1kEr
Дата 2.12.2009, 21:56 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


9/10 программиста
***


Профиль
Группа: Завсегдатай
Сообщений: 1553
Регистрация: 21.2.2007

Репутация: 56
Всего: 146



Хоббит, если сайты находятся в одном датацентре, то самым эффективным способом будет реализовать на всех сайтах единое хранилище сессий. Тогда вся задача автоматической авторизации будет сведена к передачи каким-либо способом session ID (к примеру, редиректом с ID в строке запроса). 

Цитата(Ипатьев @  2.12.2009,  17:40 Найти цитируемый пост)
А если нужна - то OpenId не поможет, поскольку будет просить авторизовать на каждом сайте заново 

Нет, не будет. Но в данном случае OpenID действительно слишком громоздкое и неудобное решение.
PM MAIL   Вверх
Ипатьев
Дата 2.12.2009, 22:19 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 2232
Регистрация: 5.7.2009

Репутация: 28
Всего: 37



По какой куке OpenID авторизует?
PM MAIL   Вверх
sTa1kEr
Дата 2.12.2009, 23:01 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


9/10 программиста
***


Профиль
Группа: Завсегдатай
Сообщений: 1553
Регистрация: 21.2.2007

Репутация: 56
Всего: 146



Цитата(Ипатьев @  2.12.2009,  23:19 Найти цитируемый пост)
По какой куке OpenID авторизует?

По куке которую он установил при авторизации на сайте-провайдере, после чего делает редирект на сайт запросивший авторизацию.
PM MAIL   Вверх
awdev
Дата 2.12.2009, 23:04 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 72
Регистрация: 22.11.2009

Репутация: 1
Всего: 1



Сделай тогда у себя OAuth.. smile Дешево, сердито и по стандарту  smile 
PM MAIL   Вверх
Хоббит
Дата 14.12.2009, 12:13 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1263
Регистрация: 6.11.2005

Репутация: 1
Всего: 1



В общем нужен мне sso. Будем разбираться с oAuth.
PM MAIL   Вверх
awdev
Дата 14.12.2009, 13:14 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 72
Регистрация: 22.11.2009

Репутация: 1
Всего: 1



PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "PHP"
Aliance
IZ@TOP
skyboy
SamDark
MoLeX

Новичкам:

  • PHP редакторы собираются и обсуждаются здесь
  • Электронные книги по PHP, документацию можно найти здесь
  • Интерпретатор PHP, полную документацию можно скачать на PHP.NET

Важно:

  • Не брезгуйте пользоваться тегами [code=php]КОД[/code] для повышения читабельности текста/кода.
  • Перед созданием новой темы воспользуйтесь поиском и загляните в FAQ
  • Действия модераторов можно обсудить здесь

Внимание:

  • Темы "ищу скрипт", "подскажите скрипт" и т.п. будут переноситься в форум "Web-технологии"
  • Темы с именами: "Срочно", "помогите", "не знаю как делать" будут УДАЛЯТЬСЯ

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | PHP: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.0697 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.