IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Cookies] Effacer authentification HTTP


Sujet :

Langage PHP

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Décembre 2006
    Messages
    43
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2006
    Messages : 43
    Points : 40
    Points
    40
    Par défaut [Cookies] Effacer authentification HTTP
    Bonjour à tous,

    Après une authentification HTTP, les login et mot de passe sont sauvegardés dans le cache du navigateur.
    Il est possible de récupérer ces informations grâce aux variables $_SERVER['PHP_AUTH_USER'] et $_SERVER['PHP_AUTH_PW'].
    Il est possible d'effacer ces variables.

    Mais, est-il possible de forcer le navigateur à vider ces informations de son cache pour que l'utilisateur soit déconnecté ?

  2. #2
    Expert éminent
    Avatar de sekaijin
    Homme Profil pro
    Urbaniste
    Inscrit en
    Juillet 2004
    Messages
    4 205
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 60
    Localisation : France, Yvelines (Île de France)

    Informations professionnelles :
    Activité : Urbaniste
    Secteur : Santé

    Informations forums :
    Inscription : Juillet 2004
    Messages : 4 205
    Points : 9 127
    Points
    9 127
    Par défaut
    Non les login et passe ne sont pas mis en cache dans le navigateur
    mais il sont attaché à la session http

    cela fait partie de la spec HTTP 1.1 tu ne peux pas les effacer.
    tu peux par contre redemander un login par envois de headers
    mais si l'utilisateur clique sur annuler l'authentification reste la même
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    header('status: 401 Unauthorized');
    header('HTTP/1.0 401 Uauthorized');
    header('WWW-authenticate: Basic realm="test de l'authentification HTTP"');
    une solution consiste à placer un cookie ou une variable de session qui dit si l'utilisateur HTTP courant est valide.

    l'utilisateur arrive une première fois s'authentifie ses coordonnées sont placé dans l'entête HTTP (irévocable) tu place la variable de validité à true

    lorsque tu veux déconnecter tu invalide cette variable et ton proge le prends alors comme non connecté
    pour accéder à un espace protégé tu lui enfois les headers ur qu'il se reconnecte

    A+JYT

  3. #3
    Membre du Club
    Profil pro
    Inscrit en
    Décembre 2006
    Messages
    43
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2006
    Messages : 43
    Points : 40
    Points
    40
    Par défaut
    Merci pour cette réponse.

    Je ne suis pas surpris, cela est totalement conforme à ce que j'ai pu lire jusqu'ici et m'a permis de mieux comprendre (réponse synthétique).
    Malheureusement, je suis débutant en PHP. Je n'ai pas pris le temps de chercher (je l'avoue) : QQn peut-il me conseiller un tuto à propos des cookies ?

    A bientôt

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [C# 2.0] Authentification HTTPS
    Par murlock dans le forum Windows Forms
    Réponses: 3
    Dernier message: 31/10/2007, 07h12
  2. Authentification HTTP sur 2 serveurs
    Par mecha dans le forum Apache
    Réponses: 5
    Dernier message: 23/06/2006, 17h21
  3. [Cookies] Pb authentification
    Par Sam 069 dans le forum Langage
    Réponses: 3
    Dernier message: 18/04/2006, 17h45
  4. Réponses: 10
    Dernier message: 06/12/2005, 12h23

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo