【发布时间】:2010-05-24 21:34:37
【问题描述】:
在我们的网络(一组相关网站 - 不是 LAN)上,我们有一个通用的身份验证系统,其工作原理如下:
- 在网络站点(“消费者”)上,用户单击登录链接
- 这会将用户重定向到我们的身份验证系统(“RAS”)上的登录页面。
- 成功登录后,用户将被引导回消费者站点。额外数据在查询字符串中传递。此额外数据尚不包含有关用户的任何信息。
- 消费者网站的后端使用这些额外数据联系 RAS,以获取有关登录用户的信息(ID、姓名、电子邮件、偏好等)。
如您所见,消费者网站对身份验证方法一无所知。它不知道是通过用户名/密码、指纹、智能卡还是赢得扑克游戏。
这是我在尝试找出如何为这些包编写自定义身份验证插件并充当消费者站点时遇到的主要问题:
- WordPress
- Joomla
- 媒体维基
例如,Joomla 提供了一个非常简单的身份验证插件系统,但它取决于在 Joomla 网站上输入的用户名/密码。
关于从哪里开始的任何提示?
【问题讨论】:
-
您可能想在mediawiki.org/wiki/Requests_for_comment/AuthManager 分享您的经验,以便将来这样的工作更容易。
标签: authentication wordpress plugins joomla mediawiki