Назначение и основные характеристики


НАЧАЛО >> Авторизация пользователей >> Назначение и основные характеристики📄 Скачать в DOCX


Модуль авторизации пользователей использует в качестве базы пользователей основную пользовательскую базу, указанную в основных настройках системы АРМ «Администратор».

При входе модуль ищет запись пользователя, проверяет выбранный способ аутентификации и при успешном входе устанавливает сессионный контекст пользователя. Для записи события входа используется протокол доступа модуля AIS.

1. Способы входа

Текущий порядок проверки входа задаётся кодом Authorisation/LoginFunc:

  1. Прозрачная авторизация через сохранённый контекст или подписанную внешнюю ссылку. См. раздел Прозрачная авторизация из внешних систем.
  2. Учётные данные ИРБИС 128, если включён параметр AllowIrbis128Login.
  3. Одноразовый пароль, если включён параметр AllowOUPLogin.
  4. Учётные данные Web-ИРБИС, если включён параметр AllowWebIrbisLogin.
  5. LDAP/Active Directory, если включён параметр AllowLDAPLogin.
  6. ВКонтакте, если включён параметр vkAllow.

Вход через ЕСИА запускается отдельным переходом на action Authorisation/AuthESIAInput: пользователь подтверждает вход на портале ЕСИА, после чего модуль возвращается в Authorisation/AuthESIA, сопоставляет или создаёт запись читателя и выполняет обычный вход по выбранному типу учётных данных.

Если пользователь найден и успешно проверен, модуль обновляет служебные данные входа в записи пользователя, устанавливает cookies последнего входа и загружает контекст АРМ.

2. Прозрачная авторизация из внешней системы

Для внешних ссылок можно передать подписанные параметры прозрачной авторизации:

Таблица 1. Параметры прозрачной авторизации
Параметр Назначение
I128FAuth Логин или значение поискового ключа пользователя.
I128FAuthPass Подпись запроса.
I128FAuthKeyName Мнемоника ключа из настройки transparentAuthKeys.
I128FAuthTime Unix time, для которого рассчитана подпись.

Подпись рассчитывается как md5($login . md5($keyValue) . $unix_time), где $keyValue - секретное значение ключа из transparentAuthKeys. Срок действия ссылки задается в той же настройке; если время запроса вышло за допустимый интервал, вход отклоняется.

3. Связанные настройки

Основные параметры модуля доступны в настройках модулей системы АРМ «Администратор». Для внешних способов входа используйте отдельные разделы настроек LDAP, ВКонтакте, одноразовых паролей, ЕСИА и прозрачной авторизации.

Права доступа пользователя описываются в общей модели безопасности системы. См. также {&link Admin/AccessRights}.