Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Kako radi logovanje flickr/yahoo?

[es] :: PHP :: Kako radi logovanje flickr/yahoo?

[ Pregleda: 882 | Odgovora: 10 ]

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

vilyu
Beograd, Srbija

Član broj: 1188
Poruke: 372
*.adsl.beotel.net.



Profil

icon Kako radi logovanje flickr/yahoo?07.02.2008. u 15:50

Cao,

Razmatram mogucnost pravljenja vise servisa sa zajednickim korisnicima. U tom slucaju bi bilo idealno kada bi se provera korisnickih podataka obavljala na jednom domenu. Dakle, nesto poput logovanja na flickr koji vas prebacuje da na yahoo da se ulogujete.

Kako su oni to izveli? Sajtovi su na razlicitim domenima, te je nemoguce postaviti neku zajednicku session vrednost. Proslediti svoj SID? Ali kako posle proveriti da je odgovorio zaista autentifikacioni domen? remote_addr?

Svi komentari su dobrodosli.
Zagledan u zvezdano nebo pametan covek poludi, a budala zaspi.
07.02.2008. u 15:50 

kazil
Robert Bašić
student, wannabe freelancer
Bačka Topola

Član broj: 120044
Poruke: 238
*.cable-3.sattrakt.net.

Jabber: kazil@elitesecurity.org
ICQ: 446475288
Sajt: www.vtssu.rs/~kazil


Profil

icon Re: Kako radi logovanje flickr/yahoo?07.02.2008. u 16:14
Nit sam pokusavao na flickr nit na yahoo da se logujem, al' mislim da je resenje ovako nekako:

http://openid.net/
http://en.wikipedia.org/wiki/OpenID

Mislim da postoji nesto kao Yahoo ID, mozda to koriste...
And Your Books I Shall Forever Read...
Earth is but one country, and mankind its citizens...
07.02.2008. u 16:14 

dakipro
Dalibor Jovic
PHP Developer, SMDesign, Ciplex
Novi Sad

Moderator
Član broj: 31848
Poruke: 664
89.216.108.*



Profil

icon Re: Kako radi logovanje flickr/yahoo?07.02.2008. u 16:59
Pa i OpenId mora nekako da prenese sesiju...
Mozes da koristis nesto slicno kao sto se recimo radi sa prelazom na secure deo sajta (posto je secure deo na drugom domenu, sesija je razlicita), pa da u neki deo sajta stavis kontrolu koja ce da snimi trenutnu sesiju (serializovanu) u bazu, dodas neki (nekoliko) random brojeva, i kad redirektujes usera sa tim na drugi domen, ako su setovani ti brojevi, i ako su ispravni, kao i da li je vreme blisko, onda samo izvadis odgovarajucu sesiju iz baze, i cepas dalje, kao da se nista nije promenilo. Sad, malo je zezanja kad se vracas na prethodni sajt, ali je princip isti, ostalo su nijanse ;) Naravno, dosta obrati pazjnu na bezbednost, jer kao sto si video, i yahoo i ostali imaju kilometarske url-ove sa svakakvim parametrima, koji upravo toj kontroli sluze.
07.02.2008. u 16:59 

D.i M.e
Milan Dinić
Veliki Šiljegovac

Član broj: 20553
Poruke: 622
*.beobug.com.

Sajt: www.cheapwebhostingcatalo..


Profil

icon Re: Kako radi logovanje flickr/yahoo?07.02.2008. u 19:46
Tako nešto bi moglo i ovde da se namesti da radi za es i madzone.
07.02.2008. u 19:46 

vilyu
Beograd, Srbija

Član broj: 1188
Poruke: 372
*.adsl.beotel.net.



Profil

icon Re: Kako radi logovanje flickr/yahoo?08.02.2008. u 14:26
Da, OpenID mora da ima neko smisleno resenje. Procitacu njihovu dokumentaciju, pa cu se mozda javiti sa jos pitanja.
Zagledan u zvezdano nebo pametan covek poludi, a budala zaspi.
08.02.2008. u 14:26 

feroc1ty
Goran Gajic

Član broj: 154894
Poruke: 84
91.150.124.*



Profil

icon Re: Kako radi logovanje flickr/yahoo?08.02.2008. u 14:56
Posto koriste istu bazu moze da pamti ip i session u bazu kad ti dodjes sa jednog na drugi on proveri ip i stavlja session.
08.02.2008. u 14:56 

dakipro
Dalibor Jovic
PHP Developer, SMDesign, Ciplex
Novi Sad

Moderator
Član broj: 31848
Poruke: 664
89.216.108.*



Profil

icon Re: Kako radi logovanje flickr/yahoo?08.02.2008. u 15:03
Pa tesko da ce samo IP da pamti... onda bi svi koji su na sbb-u (koji dele IP) ili iza istog proxija (takodje dele IP) imali iste sesije, sto bas i nije srecna okolnost.
08.02.2008. u 15:03 

Vlatko Zdrale
Vlatko Zdrale
Chicago, USA

Član broj: 155036
Poruke: 74
*.hsd1.il.comcast.net.

Sajt: www.zemoon.com


Profil

icon Re: Kako radi logovanje flickr/yahoo?09.02.2008. u 02:06
Cookies?
09.02.2008. u 02:06 

feroc1ty
Goran Gajic

Član broj: 154894
Poruke: 84
91.150.124.*



Profil

icon Re: Kako radi logovanje flickr/yahoo?10.02.2008. u 17:59
@dakipro
Zaboravio sam da neki ljudi imaju isti ip :)
@Vlatko Zdrale
Koliko ja znam ne mozes da stavis cookie za tudji domen...

Jedina idea koja mi pada na pamet je da salje session id pocu GET-a .Nemam flickr account pa nemogu da proverim .

10.02.2008. u 17:59 

Vlatko Zdrale
Vlatko Zdrale
Chicago, USA

Član broj: 155036
Poruke: 74
*.hsd1.il.comcast.net.

Sajt: www.zemoon.com


Profil

icon Re: Kako radi logovanje flickr/yahoo?10.02.2008. u 19:15
Citat:
Koliko ja znam ne mozes da stavis cookie za tudji domen...


Mozda cookies sa skrivenim iframe-om? Ni ja nemam flickr pa ne mogu da proverim :)
10.02.2008. u 19:15 

Nemanja Avramović
PHP developer, Webinsane
Mladenovac, Srbija

Moderator
Član broj: 32202
Poruke: 3769
79.101.210.*

ICQ: 266136396
Sajt: www.avramovic.info


Profil

icon Re: Kako radi logovanje flickr/yahoo?10.02.2008. u 22:24
Možda u bazi pored korisničkog imena zabeleži na kojim ste servisima ulogovani
Moj sajt. Moj blog. Moj avatar. Moj grad. Moja frizura.

[NE PRUŽAM PODRŠKU ZA PHP PREKO PRIVATNIH PORUKA!]
10.02.2008. u 22:24 

[es] :: PHP :: Kako radi logovanje flickr/yahoo?

[ Pregleda: 882 | Odgovora: 10 ]

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.