Результаты поиска :
×Современные приложения Drupal часто используют поставщики идентификации OAuth 2.0 для централизованной аутентификации. Хотя такой подход повышает надежность аутентификации, он может оставлять пробел в управлении пользовательскими сессиями внутри самого Drupal.
Аутентификация может быть делегирована поставщику идентификационных данных, но проверка сессии остается в рамках Drupal, создавая разделение между действительностью токена и временем жизни сессии.
Предлагаемое решение обеспечивает определенный уровень настраиваемости, который работает непосредственно в Drupal. В результате достигается согласованный контроль доступа, снижается риск угроз безопасности, а поведение сессий точно соответствует политикам авторизации OAuth.
В этом разделе мы обсудим все аспекты, от требований и процесса внедрения до результатов.
Когда сайт на Drupal использует OAuth для аутентификации, ожидается, что решения о доступе будут приниматься в соответствии с действительностью токена OAuth. Теоретически, после истечения срока действия токена доступ должен немедленно прекращаться. На практике это не всегда происходит.
Сессии Drupal часто продолжаются даже после истечения срока действия связанного с ними токена OAuth. Поскольку управление сессиями и проверка токенов работают раздельно, встроенного механизма для автоматического завершения активной сессии Drupal при аннулировании токена не существует.
При входе в систему поставщик идентификации OAuth передает токен доступа со своим собственным сроком действия. Модуль извлекает это значение из токена и использует его для определения продолжительности вашей сессии Drupal.
Синхронизация истечения срока действия токенов при обработке сессий позволяет Drupal обеспечивать контроль доступа — в частности, отзыв доступа — на основе действительности токена OAuth. Основная цель токена OAuth — наличие у вас чего-либо, что дает вам доступ к чему-либо. Логично, что после истечения срока действия токена доступ также должен быть отозван.
Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.
Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.
Содержание