http - Authentifizierung
dolito
- php
0 Andreas Korthaus0 Tom
Hallo an alle!
ich hatte gestern eine Frage zur http-Authentifizierung in umgekehrter Reihenfolge.
siehe: https://forum.selfhtml.org/?t=101130&m=620525
Mir wurde u.a. gesagt das es gar keinen Grund gibt, die Browser-Auth. nicht zu nutzen!
Was ist aber, wenn ein Benutzer neu angelegt wird? Dann müsste er sich ja nach der NEU-Anmeldung nochmal anmelden.
Nämlich dann durch ...HTTP 1...40..realm...'PHP_AUTH_USER'...usw (siehe o.g. Tread)!
Also gibt es da nicht doch irgendeine tolle Eingebung die gerade Jemandem kommt???
Wäre doch auch hilfreich sich gedanken über ein neues RFC zu machen oder? :-)
mfg dolito
Hallo!
Was ist aber, wenn ein Benutzer neu angelegt wird? Dann müsste er sich ja nach der NEU-Anmeldung nochmal anmelden.
Nämlich dann durch ...HTTP 1...40..realm...'PHP_AUTH_USER'...usw (siehe o.g. Tread)!
Genau das passiert auch bei diesem Forum wenn Du Dich das erste mal anmeldest: http://forum.de.selfhtml.org/usermanagement/register.php?for=forum
Also gibt es da nicht doch irgendeine tolle Eingebung die gerade Jemandem kommt???
Es geht einfach nicht. Wenn Du das nicht willst, musst Du Dir selber einen alternativen Mechanismus überlegen, z.B. mit Hilfe von Sessions/Cookies - wie bereits in Deinem Thread unten geschrieben wurde.
Wäre doch auch hilfreich sich gedanken über ein neues RFC zu machen oder? :-)
Damit man es dann in 10 Jahren wenigstens bei 30% der Anwender nutzen kann? ;-)
Grüße
Andreas
Hello,
man kann Sessions auch auf "Auth401" aufsetzen.
Wenn der User seine Daten abgeschickt hat an das Anmeldescript, sollte er sowieso mittels Umleitung auf die Loginseite geschickt werden. Zur relativen Authentifizierung hat er sein Passwort dann per email zugeschickt bekommen. Das muss er zusammen mit seinem Usernamen entweder in ein Formular oder eben in das Auth-Form eintragen.
Ich kenne keinen Anbeiter, der das anders machen würde.
Harzliche Grüße aus http://www.annerschbarrich.de
Tom