1

Ну вот мой вопрос.zend framework вопрос

В моем проекте im используется служба отдыха для аутентификации клиентов. Эта часть в порядке, поскольку я использовал простую аутентификацию, объединив идентификатор пользователя и пароль вместе. После проверки подлинности я хочу открыть пользователям несколько других служб отдыха через модульную схему в zend framework.

я в настоящее время, имеющий следующую структуру каталогов,

Default/ 
     IndexController 
     ErrorController 
     LoginController 
Modules/ 
     player/... 
     game/... 

Таким образом, пользователи не смогут получить доступ к API проигрывателя, если первоначальный Логин, что они сделали это успешно. Его почти так, как будто мне нужно сохранить переменную сеанса, чтобы проверить, были ли пользователи аутентифицированы первоначально, прежде чем использовать другие службы отдыха. Как я могу это сделать?

ответ

2

Вы можете либо сохранить переменную cookie/session, которую пользователь должен передать вместе с их запросом, либо вы можете назначить им токен, который они должны передать вместе с их запросом. Это более «успокаивает», если вы используете токен вместо cookie.

+0

Другим способом, который я планировал сделать в конце концов, было использование плагина для подтверждения аутентификации каждый раз. что позволит избежать установки токена или сеанса. все, что я хотел сделать, в конце концов, заключалось в том, чтобы остановить api от открытия до всего мира без какой-либо авторизации. – nixgadgets

Смежные вопросы