2010-09-16 2 views
2

Я в настоящее время изучаю Zend_Auth, часть Zend Framework, но я разочарован в связи с отсутствием более продвинутых функции, такие как одноразовые номера, маркера аутентификации, локаут и т.д. В одном из своих последних проектов, я, внедрил аутентификации и схемы ACL (Список контроля доступа), который имеет следующие характеристики:Какая PHP-инфраструктура обеспечивает наиболее полнофункциональную аутентификацию и/или контроль доступа?

  • Соленые хэшей
  • Автоматический IP-адрес локаут
  • (одноразовые несколько типов)
  • Authenti катионные маркеры (которые сохраняются на протяжении всего сеанса)

Было бы замечательно, если бы я мог абстрактные эти функциональные возможности и сделать многоразовую класс аутентификации, но мне было любопытно ли уже существует модуль аутентификации навороченный, так что я может спасти себя. Если нет, я определенно это сделаю.

Я полагаю, что мои вопросы таковы: Какой (на основе базы данных) модуль/схема аутентификации вы используете в настоящее время, и вы довольны его функциями? В частности, кто-нибудь использует тот, который поддерживает функции, перечисленные выше?

С нетерпением жду ваших ответов.

+1

«Сложность - злейший враг безопасности». - Брюс Шнайер. – rook

+0

@Rook: Основные вещи, такие как 'nonces', не являются сложными. –

+0

Функции @SimpleCoder в настройках безопасности не нужны. Nonce поколения всего несколько строк кода, зачем вам нужна библиотека? – rook

ответ

1

Забавно, я собирался ответить «Zend Framework!». когда я увидел этот вопрос. Я предполагаю, что вы уже используете это.

Я сделал много того, что вы делаете, используя ZF. Верно, что это не все сделано для вас, но части есть. Честно говоря, если он уже был составлен, он не был бы гибким и не применялся во многих случаях использования. Я предпочел бы, чтобы это соответствовало приложению, которое я создаю, вместо того, чтобы создавать приложение вокруг него. Вы можете сделать свой код в библиотеке и включить его в свои другие приложения ZF.

Меня также интересовали другие варианты.

+0

Спасибо, я подумывал о расширении 'Zend_Auth'. –

 Смежные вопросы

  • Нет связанных вопросов^_^