PDA

Zobacz pełną wersję : Przekierowanie z uwierzytelnianiem



Dalrid
16-03-2019, 10:52
Cześć

wielka prośba o poradę. Szukam rozwiązania opartego joomla, w którym po pierwsze będzie możliwość rejestracji . To zakładam jest standardowa funkcjonalność. Kolejnym elementem to komponent do przekierowania, z tym zastrzeżeniem, że przekierowanie może nastąpić dopiero po weryfikacji zarejestrowanego wcześniej użytkownika.

oczywiscie szukałem takiego rozwiązania i jest takie przekierowanie dostępne jako komponent w joomla ale nie mogę znaleźć takiego, które będzie zabezpieczone hasłem.

z góry dziękuje za pomoc.

zwiastun
16-03-2019, 12:16
Co rozumiesz pod określeniem "komponent do przekierowania"? W Joomla możesz ustawić, gdzie użytkownik zostanie przekierowany po zalogowaniu się. Nie potrzeba do tego specjalnego komponentu. Komponent Przekierowania w Joomla służy do czegoś innego.

Dalrid
16-03-2019, 13:06
Ok, rzeczywiście masz racje.
Zatem tak. Użytkownik po rejestracji miałby dostęp do strony informacyjnej.
na niej bedzie miał linki przez które będzie sie dostawał do aplikacji na serwerze.
pierwszy pomysł był taki że będzie to odnośnik do artykułu (tak to sie w joomli nazywa), a ten juz przerzuci użytkownika na właściwy adres.
chodzi o to że jeżeli pózniej ktos wklei link do artykułu, wówczas ma być poproszony o zalogowanie sie.
link do docelowego systemu chciałem przykryć joomla.

Jest to wszystko zrabialne ? Dawno temu coś dlubalem w tym cms i juz wielu rzeczy nie pamietam.

Bazyl
16-03-2019, 13:16
Artykuł może być dostępny tylko dla zarejestrowanych uzytkowników - to standard w J!
Pytanie, jak ograniczysz dostęp do tego co dalej...

zwiastun
16-03-2019, 13:57
1. W Joomla dysponujesz tzw. poziomami dostępu, określającymi, kto może przeglądać zawartość. Standardowo masz opcje: wszyscy / goście / zarejestrowani / uprzywilejowani (special) i superużytkownicy. Jeśli potrzebujesz, możesz stworzyć inne własne poziomy dostępu.
2. Dla każdej pozycji menu i dla każdej pozycji treści możesz zdefiniować w ustawieniach wymagany poziom dostępu.
Korzystając z tych ustawień, osiągniesz, co chcesz

Dalrid
17-03-2019, 07:26
No i zrobione, zgodnie z Waszymi wskazówkami. Jest logowanie użytkownik dostaje stronę z linkami. Ok.
@Bazyl - świetnie zauważyłeś, jak ograniczę dostęp do tego co dalej. Tak dalej np. Jest aplikacja która ma juz swoje zabezpieczenia. Działa na http.
Niestety jeżeli w artykule damy zwykle „a hrew” zostaniemy przekierowani na adres tamtej aplikacji i tyle.
uzytkownik bez problemu będzie mógł sie tam łączyć bez konieczności logowani w joomli.
myslalem o uruchomieniu linku w jakimś popup... choć to nie jest najlepsze rozwiązanie.
Macie jakiś pomysł na to ? Być może będę musiał zmienić technologię, ale szkoda bo joomla jest fajna i przede wszystkim lekka.

Bazyl
17-03-2019, 08:27
Co to za tajemnicza aplikacja?
Jakie ma funkcje?

Dalrid
17-03-2019, 09:39
żadna tajemnicza, chcę filtrować dostęp. Chodzi mi po głowie żeby wrzucić do iframe z parametrem sandbox, ale tinymce, za każdym razem jak dodaję znacznik do tekstu w artykule, po zapisaniu już już go nie ma. Usunąłem iframe z parametrów tinymce w pozycji "Prohibited Elements", ale nadal nie mogę dodać.

"

Bazyl
17-03-2019, 09:50
Jeżeli dobrze rozumiem: cokolwiek nie zrobisz i tak link do aplikacji będzie znany każdemu, kto choć raz się zaloguje.
Pytałem o funkcje aplikacji

Dalrid
17-03-2019, 10:15
Funkcje aplikacji są mniej ważne. Dodałem moduł obsługujący iframe - ccc two click z JED. Mam dokładnie to o co chodziło. w ramach strony wyświetla mi się zawartość aplikacji (front na html). link do aplikacji jest widoczny dopiero po kliknięciu na ramkę prawym przyciskiem myszy i pobraniu właściwości.
możliwe rozwiązania :
1. zablokować możliwość pobierania właściwości - brak możliwości klikania prawym przyciskiem myszy
2. zablokować na serwerze z aplikacją dostęp z innych ip niż moj serwer z joomla (iptables), tylko nie wiem czy wejście na http apliakcji będzie kierowane z serwera jomla. Trzeba będzie przefiltrować pakiety tcp, chyba że znacie już odpowiedź na to pytanie, żeby nie wyważać otwartych drzwi.

zwiastun
17-03-2019, 11:28
Joomla nie ochroni Cie przed dostępem do aplikacji obsługującej bank, urząd skarbowy, toaletę i cokolwiek. Ochronę trzeba zapewnić w tej aplikacji. Możesz utrudnić poznanie adresu internetowego, ale roboty i tak go znajdą.

Dalrid
17-03-2019, 12:08
To mam zapewnione, aplikacja sama się broni. Cel to piaskownica, do której dostęp jest filtrowany.