[Comportement serveur] Authentification PHP et MySql
Écrit par Bertrand | 27-07-2005
Index de l'article
[Comportement serveur] Authentification PHP et MySql
Page 2

Protéger une page

Ce comportement vérifie l'existence ou non d'une variable de session. Cette variable peut provenir d'un formulaire d'authentification.

Onglet Base

Protéger une page

 

  • Variable de session
    Elle doit être basée sur un des champs du formulaire d'authentification.
  • URL de redirection
    Si cette variable n'existe pas, c'est que le visiteur ne s'est pas authentifié auparavant. Il est alors redirigé vers une autre page.
  • Autoriser l'accès par niveau
    Vous pouvez contrôler l'accès selon un niveau de privilège.
    Si par exemple, la page n'est accessible qu'à un administrateur, tout autre visiteur n'ayant pas ce statut sera redirigé vers une page de refus. Là encore, ce niveau doit être déterminé via le comportement Authentification utilisateur.

 

Onglet Options

Protéger une page

  • Options supplémentaires
    N'utilisez ces options que si vous les avez paramétrées dans le comportement Authentification utilisateur.
    • Utiliser un cookie : la présence du cookie est vérifiée lors de l'accès à la page. Si il est trouvé, l'accès à la page est autorisé. Notez bien qu'il ne s'agit pas d'une re-vérification de données (ce qui n'aurait pas de sens) mais simplement de vérifier la présence ou non de ce cookie. Pour que ce cookie existe, il doit avoir éte écrit lors de l'authentification.
    • Paramétrer un délai d'inactivité : quand vous utilisez cette option, l'heure d'arrivée du visiteur sur les pages protégées est enregistrée.
      Supposons que pour une raison quelconque, ce visiteur oublie de refermer une page, ou s'absente tout simplement pendant un certain temps, puis que lui ou un autre tente plus tard de recharger la page ou de naviguer dans les pages réservées, alors il devra s'identifier à nouveau si le délai est dépassé.
      C'est un moyen d'accroitre la sécurité des espaces réservés à des membres.

Fermer une session

Cette extension permet simplement de supprimer toutes les informations de session du visiteur.

Fermer une session

FermerSession.mxp FermerSession.mxp (5.66 KB) 



 
Dernière mise à jour : 13-09-2006