代码之家  ›  专栏  ›  技术社区  ›  eaj

CakePHP的外部身份验证/授权

  •  3
  • eaj  · 技术社区  · 15 年前

    我们正在考虑为一些web应用程序实现单一登录的选项,其中一些是CakePHP(1.3),而另一些不是。我希望从以前做过这件事的人那里得到建议或意见。

    此时,CakePHP将读取 $_SERVER['REMOTE_USER'] 识别用户并向其提供正确的信息。

    具体问题:

    • 是否可以(或有用)将此机制与Cake的Auth组件集成?
    • 是卡基在读 $_SERVER 超级全球直接?

    为了澄清,我只需要知道经过身份验证的用户—我不需要(或不想)与任何其他应用程序共享整个会话。

    谢谢!

    编辑:

    1 回复  |  直到 15 年前
        1
  •  2
  •   Travis Leleu    15 年前

    AFAIK,仅当设置了“Authorization Required”头并且用户使用http auth进行身份验证时,才设置远程用户。

    在这两种情况下,都不建议使用http身份验证,因为如果您注意到可疑的活动,则无法将某人注销。用户除了关闭浏览器外,不能自己注销。

    我强烈建议您坚持使用基于会话的身份验证和授权。