source: spip-zone/_plugins_/authentification/openid/spip_2_0/action/controler_openid.php @ 32326

Last change on this file since 32326 was 32326, checked in by cedric@…, 11 years ago

Autodoc et credits sur les contributeurs principaux

File size: 1.7 KB
Line 
1<?php
2/**
3 * Plugin OpenID
4 * Licence GPL (c) 2007-2009 Edouard Lafargue, Mathieu Marcillaud, Cedric Morin, Fil
5 *
6 */
7 
8/*****
9 * Utilisation: ce plugin active la reconnaissance des OpenID dans le
10 * formulaire de Login. Si un OpenID est identifié, il lance l'authentification
11 * puis, en cas de succès, recherche si l'OpenID en question correspond à un utilisateur
12 * existant sur le site. Pour cela, il recherche un utilisateur dont le champ 'url_site'
13 * est égal à cet OpenID. Si aucun n'existe, erreur. Sinon il écrit le cookie de session
14 * et redirige vers la première page
15 *
16 * Sécurité: a priori, pas de dangers majeurs: l'utilisateur décide lui-même d'indiquer son
17 * OpenID, si il met un OpenID non fiable ou appartenant à qqun d'autre, il donne effectivement
18 * accès à son compte par cette autre personne, mais c'est équivalent à donner son mot de passe
19 * à une tierce personn.
20 *
21 * Pour l'instant, ce plugin ne désactive pas le login/mot de passe qui reste compatible avec
22 * le système actuel, au cas où l'IDP OpenID n'est pas dispo (ce qui peut arriver).
23 *
24 ****/
25
26include_spip('inc/actions');
27include_spip('inc/cookie');
28
29
30// Cette fonction est appelee lors du retour de l'authentification OpenID
31// Elle doit verifier si l'authent est OK, puis chercher l'utilisateur
32// associé dans spip (champ openid dans la base), et finalement l'authentifier
33// en creant le bon cookie.
34
35function action_controler_openid() {
36
37        // La cible de notre operation de connexion
38        $url = _request('url');
39        $redirect = isset($url) ? $url : _DIR_RESTREINT_ABS;
40
41        // Verifier l'openid revenant
42        include_spip('inc/openid');
43        terminer_authentification_openid($redirect);
44
45}
46
47?>
Note: See TracBrowser for help on using the repository browser.