Authentification

← Le volet web · 9 diapositives · flèches ou clic pour avancer

DE TOUTES LES MANIÈRES - AUTHENTIFICATION
DEUX MÉTHODES - Par htaccess - Protège un répertoire et ses sous-répertoire automatiquement - L’utilisateur n’est pas reconnu avec son nom dans le logiciel - Utilise Apache et n’est pas programmé en php - Par session - Utilise la session pour mémoriser l’utilisateur d’une page à l’autre - Utilise la base de données pour stocker les utilisateurs - Programmé dans le langage serveur tel le PHP
AUTHENTIFICATION PAR SESSION - password_hash() - password_verify() - bcrypt() - md5(),sha() - crypt ()
DEUX MÉTHODES - Par htaccess - Fichier .htpasswd - Par session - Compare les versions encryptées du mot de passe - Utilise l'espace du tableau $_SESSION - partagé entre les pages d'un même site - conserver le fait que quelqu'un est connecté + quelques données utiles sur lui
DEUX MÉTHODES : CODES - Par htaccess - Créer le membre - htpasswd –c .htpasswd nad - Authentifier le visiteur - AllowOverride AuthType - Fichier .htaccess - Rester en lien avec le membre connecté - non, on ne reste pas en lien - Par session - Créer le membre - password_hash() - Authentifier le visiteur - password_verify() - $_SESSION['pseudo'] = "truc"; - Rester en lien avec le membre connecté -…
session_start() - UTILISATION - S'utilise au début du script - Modifie l'entête du fichier HTML servi - On évite d'inclure - des affichages - ou même un petit espace avant le script <?php - et même on évite un petit espace à la fin des scripts inclus - basededonnees.php - configuration.php - FONCTIONNEMENT - Utilise les cookie temporaires coté client - Génère un sid (session id) que les pages…
$_SESSION - Autres usages - Authentification - Authentification mémorisée dans la session - Assistants - Assistant d'inscription - Assistant d'achat - Statistiques ou publicité ciblée - Conserver les anciens clics du visiteur temporairement
$_SESSION - Intervalle de validité - Échanger des informations entre des pages - Normalement les pages s'exécutent comme des programmes séparés - Les données sont disponibles entre pages - d'un même site - pour un même utilisateur - Données non-disponibles entre sites différents - Même si les sites sont configurés sur le même serveur Linux - Dans un même site, les logiciels web installés dans les…
Manières d'échanger entre les pages - Service distant - Plusieurs sites - Sauvegarder dans la base de données - Conserve les données à l'infini - Généralement dans un même site - $_GET et $_POST - Pour deux pages qui se suivent seulement - $_SESSION - Limité à une utilisation par le membre - COOKIE coté client (& localstorage) - Habituellement utilisé en JavaScript - Limité à un même site -…