Распределённая аутентификация. Принцип?

Главные вкладки

Аватар пользователя Oleksa@drupal.org Oleksa@drupal.org 3 августа 2009 в 17:04

Это выдержка из инструкции по регистрации на друпал.ру

«

Правила входа с использованием логинов дружественных сайтов:

Если вы имеете логин на сайте Drupal поддерживающем распределённую аутентификацию, то можете войти на наш сайт используя свой логин и пароль с этого сайта в виде логин@имясайта (например username@drupaler.ru)

Пользователи drupal.org могут входить используя свои логины и пароли с drupal.org не указывая домена (не надо дописывать drupal.org в конце!)

»

Подскажите как реализовано :

1)дружественные сайты (например username@drupaler.ru)? Это мультисайтинг с общей базой пользователей ?

2)входить используя свои логины и пароли с drupal.org. А это как сделано?

Комментарии

Аватар пользователя Master of Tragedy Master of Tragedy 3 августа 2009 в 17:43

Никаого мультисайтинга и общей бд нет.
Работает это грубо говоря так:
При использовании логина с другого сайта, сайт на который производится вход запрашивает данные у "дружественного" сайта. Прверяет имя пользователя, а затем и сравнивает пароль. Если данные совпадают, то аутентфикация проходит успешно. Данные возвращаются обратно и вход разрешается.

"<a href="mailto:Oleksa@drupal.org">Oleksa@drupal.org</a>" wrote:
Пользователи drupal.org могут входить используя свои логины и пароли с drupal.org не указывая домена (не надо дописывать drupal.org в конце!)

Это обусловлено тем, что главным сервером для аутентификации установлен именно drupal.org.
пусть при необходимости более сведущие в этом вопросе поправят.

Аватар пользователя Oleksa@drupal.org Oleksa@drupal.org 3 августа 2009 в 18:24

Спасибо. У меня есть 3 сайта со своими базами данных. Как мне технически связать их через аутентификацию ? (как drupal.ru , drupaler.ru,drupal.org здесь на сайте реализовано)

Аватар пользователя Oleksa@drupal.org Oleksa@drupal.org 3 августа 2009 в 18:43

спасибо, прочитал на орге в issue:

Quote:

Gábor Hojtsy - January 29, 2009 - 22:00
Yes, it is insecure and use of the module is not suggested. It was removed from Drupal 6 and replaced with OpenID, which is much more secure, and makes absolutely more sense to use. I'd suggest you just use OpenID and do not enable this module. Drupal.org needs to support this functionality for some time to come but will get rid of this module sooner or later.

и вообще много плохих отзывов. Увы, вычеркиваю его для себя