IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

Authentification transparente sur condition sinon redirection : htaccess en serait-il capable ?


Sujet :

Apache

  1. #1
    Nouveau Candidat au Club
    Femme Profil pro
    Chef de projet NTIC
    Inscrit en
    Novembre 2018
    Messages
    4
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 58
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Chef de projet NTIC
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Novembre 2018
    Messages : 4
    Points : 1
    Points
    1
    Par défaut Authentification transparente sur condition sinon redirection : htaccess en serait-il capable ?
    Bonjour,

    J'administre un site dont une partie est sous Joomla et l'autre est une application web tierce indépendante de Joomla. L'ensemble est sur le même domaine. Actuellement les utilisateurs doivent s'authentifier sur la partie Joomla du site pour bénéficier de son contenu, ils doivent le faire également sur l'application web tierce. Cette nécessité de s'authentifier sur la seconde partie du site n'est pas toujours comprise aussi je voudrais qu'elle soit transparente pour les utilisateurs. J'ai donc dans un premier temps pensé à la fonction d'authentification du fichier htaccess mais si je veux rendre cela transparent, j'inclus login et mot de passe dans l'URL ce qui est insatisfaisant en matière de sécurité. Quelle(s) possibilité(s) s'offre(nt) à moi. Le fichier htaccess peut-il récupérer des éléments d'authentification de façon masquée. Par ailleurs comment puis-je systématiquement rediriger les accès directs à mon application web tierce sauf si l'authentification a eu lieu précédemment ?

    Je suis ouverte à toute proposition impliquant ou non le fichier htaccess.

    Merci.

  2. #2
    Expert éminent sénior

    Homme Profil pro
    Développeur Web
    Inscrit en
    Septembre 2010
    Messages
    5 382
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Puy de Dôme (Auvergne)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Septembre 2010
    Messages : 5 382
    Points : 10 410
    Points
    10 410
    Par défaut
    Salut

    Tout dépend si tu as la main sur le système d'authentification de l'application tierce. Si oui et puisque les applications sont sur le même domaine tu pourrais utiliser les variables de session : tu pourrais définir une variable de session suite à une authentification réussie sur joomla et vérifier la présence de cette variable pour l'authentification automatique sur l'application tierce.

  3. #3
    Nouveau Candidat au Club
    Femme Profil pro
    Chef de projet NTIC
    Inscrit en
    Novembre 2018
    Messages
    4
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 58
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Chef de projet NTIC
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Novembre 2018
    Messages : 4
    Points : 1
    Points
    1
    Par défaut
    Intéressant comme idée mais en fait je n'ai pas la main car ce n'est pas du PHP mais un autre langage de script que je ne maîtrise pas.

  4. #4
    Membre confirmé
    Profil pro
    Inscrit en
    Mai 2004
    Messages
    327
    Détails du profil
    Informations personnelles :
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations forums :
    Inscription : Mai 2004
    Messages : 327
    Points : 487
    Points
    487
    Par défaut
    Tu peux éventuellement modifier les headers des requêtes http une fois l'authentification faites pour y insérer un cookie ?

  5. #5
    Nouveau Candidat au Club
    Femme Profil pro
    Chef de projet NTIC
    Inscrit en
    Novembre 2018
    Messages
    4
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 58
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Chef de projet NTIC
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Novembre 2018
    Messages : 4
    Points : 1
    Points
    1
    Par défaut
    C'est à dire ?

  6. #6
    Membre confirmé
    Profil pro
    Inscrit en
    Mai 2004
    Messages
    327
    Détails du profil
    Informations personnelles :
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations forums :
    Inscription : Mai 2004
    Messages : 327
    Points : 487
    Points
    487
    Par défaut
    Le mod_header d'Apache te permet de modifier les headers des requêtes http.
    Une fois ton utilisateur authentifié, tu pourrais modifier le header en ajoutant par exemple
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    Header set MyHeader Authentification_OK
    Lorsque ton client renverra une requête vers ton second site, tu interroges le header pour voir si le header MyHeader contient la valeur Authentification_OK.

    Plus d'infos là : https://httpd.apache.org/docs/2.2/mod/mod_headers.html

  7. #7
    Nouveau Candidat au Club
    Femme Profil pro
    Chef de projet NTIC
    Inscrit en
    Novembre 2018
    Messages
    4
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 58
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Chef de projet NTIC
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Novembre 2018
    Messages : 4
    Points : 1
    Points
    1
    Par défaut
    OK, bon j'avoue mon incompétence à mettre en pratique les solutions proposées. Merci quand même.

Discussions similaires

  1. authentification automatique sur un htaccess
    Par hakindo dans le forum Général JavaScript
    Réponses: 5
    Dernier message: 05/10/2011, 19h16
  2. Redirection .htaccess : difficulté sur une condition
    Par Invité(e) dans le forum Apache
    Réponses: 12
    Dernier message: 25/11/2010, 13h53
  3. Réponses: 2
    Dernier message: 17/06/2010, 14h01
  4. Réponses: 8
    Dernier message: 21/01/2010, 09h45
  5. Faire une redirection transparente sur un autre site
    Par levesquese dans le forum Apache
    Réponses: 1
    Dernier message: 08/12/2009, 17h31

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo