Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: Предпочтительный тип авторизации пользователя

Сообщения:  [1-4] 

 
 автор: SHAman   (13.01.2011 в 15:38)   письмо автору
 
   для: hxt   (13.01.2011 в 15:14)
 

Если решите реализовывать на базовой аутентификации, то вот вам статья. Я когда-то плотно изучал тему и собрал не вполне очевидные данные в ней.

  Ответить  
 
 автор: cheops   (13.01.2011 в 15:25)   письмо автору
 
   для: hxt   (13.01.2011 в 15:14)
 

У Basic-авторизации имеется недостаток, очень сложно осуществить "выход", вернее можно, но просто одним нажатием ссылки, как в случае обычной авторизации не получится. Гарантировано - только после закрытия браузера. Бывает очень неудобно, если нужно выйти из одного аккаунта и войти из под другого. В системах администрирования из-за этого редко возникают проблемы, поэтому там этот вид авторизации часто используется.

  Ответить  
 
 автор: Саня   (13.01.2011 в 15:23)   письмо автору
 
   для: hxt   (13.01.2011 в 15:14)
 

Наиболее предпочтительна авторизация по протоколу https. А там уже не важно, basic auth, digest или что-то ещё.

  Ответить  
 
 автор: hxt   (13.01.2011 в 15:14)   письмо автору
 
 

Какой тип авторизации наиболее предпочтителен для админки и какое преимущество дает такой тип авторизации?
Многие советуют использовать авторизацию на уровне браузера т.е.
header("WWW-Authenticate: Basic realm=\"Admin\"");

Популярные движки используют обычную форму для входа, например WordPress.

Из всего что я понял - авторизацию по протоколу HTTP легче всего реализовать.

  Ответить  

Сообщения:  [1-4] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования