Přejít k navigační liště

Zdroják » Zprávičky » Zajímavé řešení jednotného přihlášení pro několik webů

Zajímavé řešení jednotného přihlášení pro několik webů

Zprávičky PHP, Různé

Alex Barth popisuje na blogu Development Seed zajímavý postup řešení následující úlohy: Máte pět nezávislých webů a chcete, aby se uživatel mohl přihlásit jen jednou a pak mezi nimi volně přecházet. (Tedy sofistikovanější obdoba jednotného přihlášení na weby IInfa.) V konkrétním případu, který Alex popisuje, šlo o pět webů jednoho provozovatele, který všechny weby provozoval na CMS Drupal.

Vzhledem k tomu, že Drupal podporuje OpenID, rozhodli se řešit úlohu pomocí společného OpenID SSO (Single Sign-On) providera, kterého se jednotlivé weby dotazují na autentizační informace. Problém synchronizace účtů mezi weby vyřešili implementací push modelu, který používá PubSubHubbub

Zdroj: PHPDeveloper.org

Komentáře

Odebírat
Upozornit na
guest
5 Komentářů
Nejstarší
Nejnovější Nejvíce hlasů
lolker

o Simple Sign-On jsem jeste neslysel, zato jsem hodne uz slysel o Single Sign-On
:)

Palo

Prepacte ale nepochopil co je na tom zaujimave. Je to proste pouzitie OpenID. Co som si nevsimol?

Palo

Cize v podstate je to na nic. Lepsie by bolo pripojit sa k federativnemu OpenID. Nevidim v tom vyhody. Ked uz, mohli pouzit CAS ktore je myslim o nieco flexibilnejsie na taketo riesenie ako OpenID.

Proč vám model napíše Python, i když jste si řekli o Rust

AI
Komentáře: 0
Výkonnostní propast mezi Pythonem a ostatními jazyky se za poslední rok a půl skoro zavřela. Dnešní modely zvládají Rust i Go srovnatelně dobře. Když jim ale volbu necháte, sáhnou stejně po Pythonu. A u knihoven je to ještě výraznější: mezi funkčně srovnatelnými balíčky je až 84procentní rozdíl v kvalitě generovaného kódu. Proč to tak je a co s tím.

WP2Shell: Kritická hrozba pro samotné jádro WordPressu. Útočníci mohou získat kontrolu nad webem

Zranitelnost ve WordPressu není žádná novinka. Kdo provozuje weby postavené na této platformě, ví, že bezpečnostní záplaty chodí prakticky pořád. O to větší pozornost by měla vzbudit chyba, u které nic z toho neplatí. A přesně takový je případ zranitelnosti, která dostala přezdívku wp2shell. potřeb. Zranitelný kontaktní formulář, děravý e-shopový plugin, opomenutá kontrola oprávnění v nějaké obskurní rozšiřující knihovně – to je denní chleba každého, kdo sleduje bezpečnostní feedy. Zpráva „nová chyba ve WordPress pluginu“ má tak nízkou informační hodnotu, že ji většina lidí přejde bez mrknutí oka.