【问题标题】:Autentication integration between Trac and MediaWikiTrack 和 MediaWiki 之间的身份验证集成
【发布时间】:2011-06-23 09:52:18
【问题描述】:

您好,感谢您的宝贵时间!

场景: - 一个 apache 2.2,

  • 一个带有 mysql 数据库的 mediawiki 1.7.1,

  • 许多不同的 trac 安装(70+),每个版本都是 0.11.4,

  • 用户在我的公司网站上使用 apache 进行身份验证,但后来需要在 mediawiki 和 trac 上使用不同的登录进行身份验证

约束

  • 我无法更改 apache、mediawiki 或 trac 版本

  • 我无法更改 trac 或移动或合并项目:70+ 我有

问题

  • 使用 apache only user/psw 放置 mediawiki 和 trac 用户身份验证的最佳策略是什么?

想法 1

我在网络 CoSign (http://cosign.sourceforge.net/) 上找到了用于 trac 和 mediawiki 的插件:

感谢您的宝贵时间!

【问题讨论】:

标签: wiki mediawiki trac


【解决方案1】:

HTTP Basic Auth 是一种选择吗?如果是这样,您可以将所有密码统一在一个 htpasswd 文件中,并使用 .htaccess 文件将访问权限限制为经过身份验证的用户。

在 trac admin 中,您可以为每个项目的每个用户设置权限,这样只有该项目的成员才能浏览其 Trac。

您可以使用this MediaWiki's extension 以便使用 pwd 文件通过 HTTP auth 进行身份验证。

希望对你有帮助。

【讨论】:

    【解决方案2】:

    我最近不得不解决类似的问题,但我已经完成了与我自己的 Web 应用程序的身份验证集成。您使用 Trac 插件的想法是正确的,因为您不需要对多个 Trac 实例执行任何操作,只需启用插​​件即可。

    CoSign 似乎是一个很好的解决方案,它就像我的内部插件一样工作。主要思想很简单。

    • 一旦您获得 MediaWiki 的授权,您就会获得一些会话 cookie(如 PHPSESSID)。

    • 然后你用你的浏览器(同一个域名)去Trac,这个cookie被发送到服务器

    • Trac 插件获取此 cookie 并用于在后台向 MediaWiki 发送请求,询问“它是谁?”

    • MediaWiki 使用传递的 cookie 和内置的授权逻辑来查找用户名和其他用户数据

    • 用户数据返回到 Trac 插件

    希望这会有所帮助!

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2011-04-16
      • 1970-01-01
      • 2020-10-31
      • 1970-01-01
      • 2010-12-08
      • 2011-03-22
      • 2010-09-09
      相关资源
      最近更新 更多