Authentification HTTP = pseudo ex-"mode restreint" ?
Par Pierrick, dimanche 17 juillet 2005 à 17:23 / categorie: PhpWebGallery / tags: PhpWebGallery / #37 / rss
Nouvelle fonctionnalité optionnelle sur la branche de développement : utilisation de l'authentification HTTP (authentification proposée via le serveur Web comme Apache). Concrètement, la liste de référence des utilisateurs n'est alors plus dans la table users, mais dans le fichier d'authentification du serveur web. Cette fonctionnalité (qui sera disponible en branche 1.5) pourrait offrir l'équivalent au mode restreint qui a disparu en branche 1.4.
La fonctionnalité est assez simple : si l'option est activée, utilisation de la variable $_SERVER{'REMOTE_USER'} pour trouver l'identifiant numérique de l'utilisateur correspondant. Si aucun utilisateur de la table users ne correspond, un utilisateur est créé automatiquement. Comme l'authentification, la gestion des sessions est externalisée.
Cette fonctionnalité fait suite à une vieille demande dans l'outils de suivi : Use of REMOTE_USER to identify PHPWebGallery user. J'ai mis le temps, et le demandeur est certainement passé à autre chose, mais c'est quand même fait.
Cette fonctionnalité pourrait être utilisée pour remplacer le mode d'accès restreint perdu en branche 1.4. Cette perte avait été mal ressentie par certains utilisateurs. Pour les passionnés, lire les très volumineux topics suivants : release 1.4.0RC1, release 1.4.0RC2, release 1.4.0RC3. D'ailleurs, le MOD PPU (Prevent Public Usercreation) fait revivre la fonctionnalité.
Cette fonctionnalité ouvre la brèche de l'authentification externe, qui est au menu de la branche 1.5. L'objectif sera de pouvoir utiliser la table des utilisateurs d'un forum par exemple.
Commentaires
Aucun commentaire pour le moment.
Ajouter un commentaire
Les commentaires pour ce billet sont fermés.