Pb sur lien menus

Réduire
X
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • Pb sur lien menus

    Bonjour à tous, débutant sur joomla 2.5 , je voudrai savoir si il est possible de récupérer le login et le password de l'utilisateur pour pouvoir les passer en paramètre sur un menu joomla pour utiliser des applications tierces sans avoir à retaper de nouveau son mot de passe et login.
    En vous remerciant d'avance pour votre aide.

  • #2
    Re : Pb sur lien menus

    Ce n'est pas très clair, de ce que je comprends tu voudrais que l'utilisateur se connecte classiquement via joomla et monter tes applis en leur passant le login/pass ?

    Si c'est ça, c'est un peu dangereux et tu auras à modifier le code de l'option de menu qui appelle un wrappé (affiche une url dans une iframe)

    Tu pourrais passer par les cookies de serveur éventuellement mais tu as à modifier tes appli pour qu'elle aille voir dans ces cookies qui est connecté...
    Christophe
    http://www.webcrea.fr

    Commentaire


    • #3
      Re : Pb sur lien menus

      Je crois me rappeler d'un fil de discussion au mois de septembre ou j'élevai les mêmes obstacles et soulevaient les mêmes risques. Mais il s'avère qu'il y a sur le site de la JED 2 modules (commerciaux je crois) pratiquant le single sign-on. Ça pourrait répondre au problème de manière satisfaisante.

      Mais comme Christophe je maintiens qu'il ne faut ne surtout pas faire ce genre de choses 'à la main', les risques de vol d'identité sont bien trop importants
      Il y a 10 sortes de gens. Ceux qui savent compter en binaire et ceux qui ne savent pas ...

      Commentaire


      • #4
        Re : Pb sur lien menus

        Envoyé par PieceOfCake Voir le message
        Mais comme Christophe je maintiens qu'il ne faut ne surtout pas faire ce genre de choses 'à la main', les risques de vol d'identité sont bien trop importants
        Merci pour vos réponses, mais j'ai oublié de préciser que c'était pour un réseau interne (aucun accès vers l'extérieur), et je veux lancer des applis en php/mysql qui tournent déjà.

        Commentaire


        • #5
          Re : Pb sur lien menus

          Envoyé par microphil Voir le message
          Merci pour vos réponses, mais j'ai oublié de préciser que c'était pour un réseau interne (aucun accès vers l'extérieur), et je veux lancer des applis en php/mysql qui tournent déjà.
          Dans ce cas, effectivement, tu peux tenter le coup, tu n'auras qu'à modifier le wrapper pour qu'il passe le login/pass de l'utilisateur ou utiliser un gestionnaire de formulaire style breezing, chrono, rs... pour qu'une fois connectée il fasse des curl sur tes applis pour ouvrir les sessions...
          Christophe
          http://www.webcrea.fr

          Commentaire


          • #6
            Re : Pb sur lien menus

            Bonjour,
            je voudrai savoir si il est possible de récupérer le login et le password de l'utilisateur pour pouvoir les passer en paramètre sur un menu joomla
            Sous Joomla!, les méthodes de la classe JUser permettent de récupérer les éléments utilisateur (Identifiant, nom, email...), mais pas le mot de passe qui est crypté.

            Pour obtenir le résultat recherché, il serait préféreble d'utiliser une méthode Single Sign On reconnue (OpenID par exemple s'il s'agit d'un intranet, ou LDAP si l'entreprise possède un annuaire LDAP/Kerberos).
            Le passage par cookie de domaine, souvent utilisé, est considéré comme non sécurisé.

            Dans tous les cas de figure, toutes les applications appelées doivent respecter la même procédure d'identification (OpenID, Cookie de domaine, LDAP).
            Mais comme Christophe je maintiens qu'il ne faut ne surtout pas faire ce genre de choses 'à la main', les risques de vol d'identité sont bien trop importants
            D'autant plus que même en entreprise et intranet, ces vols sont fréquents, avec souvent des conséquences désastreuses.
            j'ai oublié de préciser que c'était pour un réseau interne (aucun accès vers l'extérieur), et je veux lancer des applis en php/mysql qui tournent déjà.
            Ces applis ont-elles une procédure d'identification standardisée ou pas ?
            Et une procédure quelconque autorisant le SSO ?
            Pas de demande de support par MP.
            S'il n'y a pas de solution, c'est qu'il n'y a pas de problème (Devise Shadok)

            Commentaire


            • #7
              Re : Pb sur lien menus

              Merci a vous pour vos réponses.

              Commentaire

              Annonce

              Réduire
              1 sur 2 < >

              C'est [Réglé] et on n'en parle plus ?

              A quoi ça sert ?
              La mention [Réglé] permet aux visiteurs d'identifier rapidement les messages qui ont trouvé une solution.

              Merci donc d'utiliser cette fonctionnalité afin de faciliter la navigation et la recherche d'informations de tous sur le forum.

              Si vous deviez oublier de porter cette mention, nous nous permettrons de le faire à votre place... mais seulement une fois
              Comment ajouter la mention [Réglé] à votre discussion ?
              1 - Aller sur votre discussion et éditer votre premier message :


              2 - Cliquer sur la liste déroulante Préfixe.

              3 - Choisir le préfixe [Réglé].


              4 - Et voilà… votre discussion est désormais identifiée comme réglée.

              2 sur 2 < >

              Assistance au forum - Outil de publication d'infos de votre site

              Compatibilité: PHP 4.1,PHP4, 5, 6DEV MySQL 3.2 - 5.5 MySQLi from 4.1 ( @ >=PHP 4.4.9)

              Support Version de Joomla! : | J!3.0 | J!2.5.xx | J!1.7.xx | J!1.6.xx | J1.5.xx | J!1.0.xx |

              Version française (FR) D'autres versions sont disponibles depuis la version originale de FPA

              UTILISER À VOS PROPRES RISQUES :
              L'exactitude et l'exhaustivité de ce script ainsi que la documentation ne sont pas garanties et aucune responsabilité ne sera acceptée pour tout dommage, questions ou confusion provoquée par l'utilisation de ce script.

              Problèmes connus :
              FPA n'est actuellement pas compatible avec des sites Joomla qui ont eu leur fichier configuration.php déplacé en dehors du répertoire public_html.

              Installation :

              1. Téléchargez l'archive souhaitée : http://afuj.github.io/FPA/

              Archive zip : https://github.com/AFUJ/FPA/zipball/master

              2. Décompressez le fichier de package téléchargé sur votre propre ordinateur (à l'aide de WinZip ou d'un outil de décompression natif).

              3. Lisez le fichier LISEZMOI inclus pour toutes les notes de versions spécifiques.

              4. LIRE le fichier de documentation inclus pour obtenir des instructions d'utilisation détaillées.

              5. Téléchargez le script fpa-fr.php à la racine de votre site Joomla!. C'est l'endroit que vous avez installé Joomla et ce n'est pas la racine principale de votre serveur. Voir les exemples ci-dessous.

              6. Exécutez le script via votre navigateur en tapant: http:// www. votresite .com/ fpa-fr.php
              et remplacer www. votresite .com par votre nom de domaine


              Exemples:
              Joomla! est installé dans votre répertoire web et vous avez installé la version française du fichier FPA:
              Télécharger le script fpa-fr.php dans: /public_html/
              Pour executer le script: http://www..com/fpa-fr.php

              Joomla! est installé dans un sous-répertoire nommé "cms" et vous avez installé la version française du fichier FPA:
              Télécharger le script fpa-fr.php dans: /public_html/cms/
              Pour executer le script: http://www..com/cms/fpa-fr.php

              En raison de la nature très sensible de l'information affichée par le script FPA, il doit être retiré immédiatement du serveur après son utilisation.

              Pour supprimer le script de votre site, utilisez le lien de script de suppression fourni en haut de la page du script. Si le lien de suppression échoue pour supprimer le script, utilisez votre programme FTP pour le supprimer manuellement ou changer le nom une fois que le script a généré les données du site et le message publié sur le forum. Si le script est toujours présent sur le site, il peut être utilisé pour recueillir suffisamment d'informations pour pirater votre site. Le retrait du script empêche des étrangers de l'utiliser pour jeter un oeil à la façon dont votre site est structuré et de détecter les défauts qui peuvent être utilisé à vos dépends.
              Voir plus
              Voir moins
              Travaille ...
              X