Procurar Resultados :
×Aplicações Drupal modernas frequentemente dependem de provedores de identidade OAuth 2.0 para autenticação centralizada. Embora essa abordagem fortaleça a autenticação, ela pode deixar uma lacuna na forma como as sessões de usuário são gerenciadas dentro do próprio Drupal.
A autenticação pode ser delegada ao provedor de identidade, mas a aplicação da sessão permanece dentro do Drupal, criando uma separação entre a validade do token e a duração da sessão.
A solução introduz um certo nível de personalização que opera nativamente dentro do Drupal. O resultado é um controle de acesso consistente, menor exposição à segurança e um comportamento de sessão que reflete com precisão as políticas de autorização do OAuth.
Nesta seção, discutiremos tudo, desde os requisitos e o processo de implementação até os resultados.
Quando um site Drupal usa OAuth para autenticação, espera-se que as decisões de acesso sigam a validade do token OAuth. Em teoria, assim que o token expira, o acesso deveria ser encerrado imediatamente. Na prática, isso nem sempre acontece.
As sessões do Drupal frequentemente continuam mesmo após o token OAuth associado expirar. Como o gerenciamento de sessão e a validação de token operam separadamente, não existe um mecanismo integrado para encerrar automaticamente uma sessão ativa do Drupal quando o token se torna inválido.
Ao fazer login, o provedor de identidade OAuth fornece um token de acesso com seu próprio tempo de expiração. O módulo extrai esse valor de expiração do token e o utiliza para definir a duração da sua sessão do Drupal.
O gerenciamento de sessões com sincronização de expiração de tokens permite que o Drupal aplique o controle de acesso — especificamente a revogação de acesso — com base na validade do token OAuth. O objetivo principal do token OAuth é fornecer um recurso que permita o acesso a algo. É lógico que, uma vez expirado o token, o acesso também seja revogado.
Obrigado pela sua resposta. Entraremos em contato em breve.
Algo deu errado. Envie sua consulta novamente.
Conteúdo