PDA

Zobacz pełną wersję : Login bez hasła. Możliwe?



elementh
12-02-2010, 22:25
Witam!
Szukam dodatku, który umożliwiłby zrobienie loginu bez hasła.

O co mi chodzi?

Konkretniej rejestracja:
User przy rejestracji podaje login, mail itp. i nie jest proszony o password, ale dostaje maila z linkiem aktywacji konta i po kliknięciu go, jego konto zostaje aktywowane lecz jednocześnie zostaje mu przyznany klucz prywatny, który zapisuje się na jego komputerze oraz na serwerze w celu późniejszej weryfikacji przy próbie logowania.

Logowanie:
User przy próbie logowania widzi jedno pole, w które to proszony jest o wpisanie loginu/nazwy użytkownika i wciśnięcie przycisku "Login". Resztę roboty wykonuje za niego serwer, mianowicie:
- Sprawdza czy taki login istnieje
- Jeśli istnieje, skojarza nazwę użytkownika z kluczem prywatnym wcześniej przyznanym
- Sprawdza czy klucz na serwerze jest taki sam jak na komputerze usera
- Jeśli wszystko gra, user zostaje pomyślnie zalogowany i może przeglądać stronę (oczywiście SSL/HTTPS)

Co w przypadku, gdy user straci klucz z komputera (format itp.)?
- Zostaje poinformowany o tym, że nie może zostać skojarzony
- Zostaje zapytany "Czy chce odzyskać dostęp do swojego konta/profilu"
- Jeśli chce to jest proszony o podanie loginu, a następnie kilku informacji, które podał podczas procesu rejestracji
- Jeśli wszystko się zgadza, user dostaje maila z linkiem, który zwracam mu stary klucz i zapisuje na kompie lub poprostu przyznaje nowy.

Uff.. To chyba wszystko. Zależy mi bardzo na bezpieczeństwie, a fakt, że słyszałem o tego typu dodatku do Joomla! nie pozwala mi spać ze świadomością, że jeszcze go nie mam :)

Bardzo proszę o pomoc

Pozdrawiam,
Elementh

elementh
16-02-2010, 20:42
I znów odświeżam, bo wciąż żadnej odpowiedzi, a To chyba najważniejsza rzecz, która ma zostać zaimplementowana w moim portalu :)

DragonWorld
18-02-2010, 22:25
Przydałoby się...Też szukalem. Może chodzi ci o coś w stylu ciasteczek ??? Bo innego sposobu logowania to nawet w jakimkolwiek programowaniu nie widziałem i myślę że trzeba by było znaleść skrypt który można by podłączyć np. produktem pana PhilTaylor-a (http://www.phil-taylor.com).
Tak wydaje mi się najprościej...można oczywiście mieć nadzieję że dodatek o tak specyficznych wymaganiach istnieje lub schakować joomle :)
Można też przerobić jakiś dodatek do joomli...np. taki który używa pliku i loginu do identyfikacji, co pozwala zaoszczędzić dużo pracy a wymaga dodać tylko np. wysyłanie na poczte tego klucza....
Pozdrawiam i także oczekuję na jakiś konkret...
DragonWorld

elementh
19-02-2010, 22:32
Dead line coraz bliżej, odświeżam :)