Модераторы: Sardar, Aliance
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> HTTP Реквесты и коды возврата, доступ к более низкому уровню 
:(
    Опции темы
BearFear
  Дата 5.10.2012, 11:39 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 93
Регистрация: 10.8.2012

Репутация: нет
Всего: нет



Всем привет! Появилась такая задача, которая при первом взгляде у адекватного человека вызовет смех. Но увы, задачу каким то волшебным образом надо мне решить. В общем, смысл такой:
Есть страница, на странице есть кнопка. По нажатию кнопки должен подгружаться контент. В данном случае, этот контент является еще одной php страницей которая дергает инфу из БД.
С подгрузкой по кнопке проблем нет! Но, возникла проблема следующего характера. Папка, в которой располагается подгружаемые контент (php скрипт странички) должна отбрасывать
ненужных пользователей по 401 статусу. Я вижу два варианта решения:

Решение намбер уан
Под средством htaccess, одних пользователей направлять на север, других на юг. То есть, если авторизован пользователь группы N то ему откроется контент. Если пользователь группы Y то ему выводим контент с пейджа с содержимым типо следующего - "иди нафиг, здесь ничего нет!".

Решение намбер ту
Под средством аякса и более низкого уровня, завладеть статусом, проверить его и если он 401, то просто напросто отрубаем просьбу авторизации и ничерта ваще не выводим. Если статус 200, выводим контент.

Ребяты, я бы сам был бы рад ввести сессии и кукисы, но увы мне было велено сделать через авторизацию сервером. Не могли бы вы кто нибудь помочь!?
PM MAIL   Вверх
Ares4322
Дата 6.10.2012, 21:00 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 339
Регистрация: 25.9.2007
Где: Россия, Москва

Репутация: нет
Всего: 3



Не очень понятны требования и Ваши предложения.
HTTP - это протокол без состояния. И если клиент на одной страничке ввел логин-пароль (это http-запрос), система его проверила и авторизовала, но при этом никаких токенов (например, куки) клиенту не передала, то при всех следующих запросах сервер не узнает, что этот клиент уже авторизован. 
Понимаете, о чем я?
PM MAIL   Вверх
Sanchezzz
Дата 6.10.2012, 23:59 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1670
Регистрация: 19.11.2006
Где: Voronezh

Репутация: 3
Всего: 60



статусы раздавать лучше будет на самом PHP


--------------------
Понравился ответ "+" по репе, не забываем закрывать тему, заказы в LS.
PM MAIL Skype GTalk   Вверх
skyboy
Дата 7.10.2012, 01:31 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


неОпытный
****


Профиль
Группа: Модератор
Сообщений: 9820
Регистрация: 18.5.2006
Где: Днепропетровск

Репутация: 10
Всего: 260



Цитата(Ares4322 @  6.10.2012,  20:00 Найти цитируемый пост)
HTTP - это протокол без состояния. 

реализация HTTP Basic Autorization зависит от браузера. по моему опыту и при доверии к вики, введенные логин+пароль сохранятся до закрытия вкладки/браузера
PM MAIL   Вверх
BearFear
Дата 8.10.2012, 09:46 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 93
Регистрация: 10.8.2012

Репутация: нет
Всего: нет



Ares4322, ну разумеется понимаю. Только как это относится к авторизации по группам без PHP? Этого я немного не понял smile Скорее всего сделать подобную авторизацию средствами аякса не получится, так как первостепенно срабатывает механизм обработки статуса страницы браузером, только потом клиенту с его кривокодом на JS можно что то предпринять. Тогда другой вопрос, как управлять группами пользователей на апаче средствами HTTP Basic Autorization. Я смутно припоминаю что можно пользователей дробить по группам. Есть ли возможность законтролить учетки хтпассвда и бросать пользователя в зависимости от ЛОГИНА на ту или иную страницу?
PM MAIL   Вверх
ksnk
Дата 8.10.2012, 10:58 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


прохожий
****


Профиль
Группа: Комодератор
Сообщений: 6855
Регистрация: 13.4.2007
Где: СПб

Репутация: 84
Всего: 386



http://php.net/manual/en/features.http-auth.php
Код

if (!isset($_SERVER['PHP_AUTH_USER'])) {
    header('WWW-Authenticate: Basic realm="My Realm"');
    header('HTTP/1.0 401 Unauthorized');
    echo 'Text to send if user hits Cancel button';
    exit;
} else {
    echo "<p>Hello {$_SERVER['PHP_AUTH_USER']}.</p>";
    echo "<p>You entered {$_SERVER['PHP_AUTH_PW']} as your password.</p>";
}

Не поможет?


--------------------
Человеку свойственно ошибаться, программисту свойственно ошибаться профессионально ! user posted image
PM MAIL WWW Skype   Вверх
BearFear
Дата 8.10.2012, 11:11 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 93
Регистрация: 10.8.2012

Репутация: нет
Всего: нет



ksnk, ухты! Ща буду проверять! Спасибо!
PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Форум для вопросов, которые имеются в справочниках, но их поиск вызвал затруднения, или для разработчика требуется совет или просьба отыскать ошибку. Напоминаем: 1) чётко формулируйте вопрос, 2) приведите пример того, что уже сделано, 3) укажите явно, нужен работающий пример или подсказка о том, где найти информацию.
 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | JavaScript: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.0492 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.