НАЧАЛО >> Авторизация пользователей >> Назначение и основные характеристики📄 Скачать в DOCX
Модуль авторизации пользователей использует в качестве базы пользователей основную пользовательскую базу, указанную в основных настройках системы АРМ «Администратор».
При входе модуль ищет запись пользователя, проверяет выбранный способ аутентификации и при успешном входе устанавливает сессионный контекст пользователя. Для записи события входа используется протокол доступа модуля AIS.
Текущий порядок проверки входа задаётся кодом Authorisation/LoginFunc:
AllowIrbis128Login.AllowOUPLogin.AllowWebIrbisLogin.AllowLDAPLogin.vkAllow.Вход через ЕСИА запускается отдельным переходом на action Authorisation/AuthESIAInput: пользователь подтверждает вход на портале ЕСИА, после чего модуль возвращается в Authorisation/AuthESIA, сопоставляет или создаёт запись читателя и выполняет обычный вход по выбранному типу учётных данных.
Если пользователь найден и успешно проверен, модуль обновляет служебные данные входа в записи пользователя, устанавливает cookies последнего входа и загружает контекст АРМ.
Для внешних ссылок можно передать подписанные параметры прозрачной авторизации:
| Параметр | Назначение |
|---|---|
I128FAuth |
Логин или значение поискового ключа пользователя. |
I128FAuthPass |
Подпись запроса. |
I128FAuthKeyName |
Мнемоника ключа из настройки transparentAuthKeys. |
I128FAuthTime |
Unix time, для которого рассчитана подпись. |
Подпись рассчитывается как md5($login . md5($keyValue) . $unix_time), где $keyValue - секретное значение ключа из transparentAuthKeys. Срок действия ссылки задается в той же настройке; если время запроса вышло за допустимый интервал, вход отклоняется.
Основные параметры модуля доступны в настройках модулей системы АРМ «Администратор». Для внешних способов входа используйте отдельные разделы настроек LDAP, ВКонтакте, одноразовых паролей, ЕСИА и прозрачной авторизации.
Права доступа пользователя описываются в общей модели безопасности системы. См. также {&link Admin/AccessRights}.