Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Kako radi logovanje flickr/yahoo?

[es] :: PHP :: Kako radi logovanje flickr/yahoo?

[ Pregleda: 3572 | Odgovora: 10 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

vilyu
Web Developer
Beograd, Srbija

Član broj: 1188
Poruke: 444



+2 Profil

icon Kako radi logovanje flickr/yahoo?07.02.2008. u 15:50 - pre 197 meseci
Cao,

Razmatram mogucnost pravljenja vise servisa sa zajednickim korisnicima. U tom slucaju bi bilo idealno kada bi se provera korisnickih podataka obavljala na jednom domenu. Dakle, nesto poput logovanja na flickr koji vas prebacuje da na yahoo da se ulogujete.

Kako su oni to izveli? Sajtovi su na razlicitim domenima, te je nemoguce postaviti neku zajednicku session vrednost. Proslediti svoj SID? Ali kako posle proveriti da je odgovorio zaista autentifikacioni domen? remote_addr?

Svi komentari su dobrodosli.
Pera električar 0637129710, BG, preporučujem.
 
Odgovor na temu

kazil
Robert Bašić
Full time PHP dev :)
Bačka Topola - Novi Sad

Član broj: 120044
Poruke: 686
*.cable-3.sattrakt.net.

Jabber: robertbasic@elitesecurity.org
ICQ: 446475288
Sajt: robertbasic.com


+2 Profil

icon Re: Kako radi logovanje flickr/yahoo?07.02.2008. u 16:14 - pre 197 meseci
Nit sam pokusavao na flickr nit na yahoo da se logujem, al' mislim da je resenje ovako nekako:

http://openid.net/
http://en.wikipedia.org/wiki/OpenID

Mislim da postoji nesto kao Yahoo ID, mozda to koriste...
 
Odgovor na temu

dakipro
Dalibor Jovic
Web Developer
Bergen, Norway

Moderator
Član broj: 31848
Poruke: 1792
89.216.108.*

Sajt: norway.dakipro.com


+190 Profil

icon Re: Kako radi logovanje flickr/yahoo?07.02.2008. u 16:59 - pre 197 meseci
Pa i OpenId mora nekako da prenese sesiju...
Mozes da koristis nesto slicno kao sto se recimo radi sa prelazom na secure deo sajta (posto je secure deo na drugom domenu, sesija je razlicita), pa da u neki deo sajta stavis kontrolu koja ce da snimi trenutnu sesiju (serializovanu) u bazu, dodas neki (nekoliko) random brojeva, i kad redirektujes usera sa tim na drugi domen, ako su setovani ti brojevi, i ako su ispravni, kao i da li je vreme blisko, onda samo izvadis odgovarajucu sesiju iz baze, i cepas dalje, kao da se nista nije promenilo. Sad, malo je zezanja kad se vracas na prethodni sajt, ali je princip isti, ostalo su nijanse ;) Naravno, dosta obrati pazjnu na bezbednost, jer kao sto si video, i yahoo i ostali imaju kilometarske url-ove sa svakakvim parametrima, koji upravo toj kontroli sluze.
 
Odgovor na temu

D.i M.e
Milan Dinić
Veliki Šiljegovac

Član broj: 20553
Poruke: 709
*.beobug.com.

Sajt: www.milandinic.com


+2 Profil

icon Re: Kako radi logovanje flickr/yahoo?07.02.2008. u 19:46 - pre 197 meseci
Tako nešto bi moglo i ovde da se namesti da radi za es i madzone.
 
Odgovor na temu

vilyu
Web Developer
Beograd, Srbija

Član broj: 1188
Poruke: 444



+2 Profil

icon Re: Kako radi logovanje flickr/yahoo?08.02.2008. u 14:26 - pre 197 meseci
Da, OpenID mora da ima neko smisleno resenje. Procitacu njihovu dokumentaciju, pa cu se mozda javiti sa jos pitanja.
Pera električar 0637129710, BG, preporučujem.
 
Odgovor na temu

feroc1ty

Član broj: 154894
Poruke: 90
91.150.124.*



Profil

icon Re: Kako radi logovanje flickr/yahoo?08.02.2008. u 14:56 - pre 197 meseci
Posto koriste istu bazu moze da pamti ip i session u bazu kad ti dodjes sa jednog na drugi on proveri ip i stavlja session.
 
Odgovor na temu

dakipro
Dalibor Jovic
Web Developer
Bergen, Norway

Moderator
Član broj: 31848
Poruke: 1792
89.216.108.*

Sajt: norway.dakipro.com


+190 Profil

icon Re: Kako radi logovanje flickr/yahoo?08.02.2008. u 15:03 - pre 197 meseci
Pa tesko da ce samo IP da pamti... onda bi svi koji su na sbb-u (koji dele IP) ili iza istog proxija (takodje dele IP) imali iste sesije, sto bas i nije srecna okolnost.
 
Odgovor na temu

Vlatko Zdrale
Vlatko Zdrale
Chicago, USA

Član broj: 155036
Poruke: 102
*.hsd1.il.comcast.net.

Sajt: www.zemoon.com


+1 Profil

icon Re: Kako radi logovanje flickr/yahoo?09.02.2008. u 02:06 - pre 197 meseci
Cookies?
 
Odgovor na temu

feroc1ty

Član broj: 154894
Poruke: 90
91.150.124.*



Profil

icon Re: Kako radi logovanje flickr/yahoo?10.02.2008. u 17:59 - pre 197 meseci
@dakipro
Zaboravio sam da neki ljudi imaju isti ip :)
@Vlatko Zdrale
Koliko ja znam nemozes da stavis cookie za tudji domen...

Jedina idea koja mi pada na pamet je da salje session id pocu GET-a .Nemam flickr account pa nemogu da proverim .

 
Odgovor na temu

Vlatko Zdrale
Vlatko Zdrale
Chicago, USA

Član broj: 155036
Poruke: 102
*.hsd1.il.comcast.net.

Sajt: www.zemoon.com


+1 Profil

icon Re: Kako radi logovanje flickr/yahoo?10.02.2008. u 19:15 - pre 197 meseci
Citat:
Koliko ja znam nemozes da stavis cookie za tudji domen...


Mozda cookies sa skrivenim iframe-om? Ni ja nemam flickr pa ne mogu da proverim :)
 
Odgovor na temu

Nemanja Avramović
Engineering Manager
MENU Technologies
Beograd, Srbija

Moderator
Član broj: 32202
Poruke: 4391
79.101.210.*

Sajt: https://avramovic.info


+46 Profil

icon Re: Kako radi logovanje flickr/yahoo?10.02.2008. u 22:24 - pre 197 meseci
Možda u bazi pored korisničkog imena zabeleži na kojim ste servisima ulogovani
Laravel Srbija.

[NE PRUŽAM PODRŠKU ZA PHP PREKO PRIVATNIH PORUKA!]
 
Odgovor na temu

[es] :: PHP :: Kako radi logovanje flickr/yahoo?

[ Pregleda: 3572 | Odgovora: 10 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.