Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1366 connectés 

  FORUM HardWare.fr
  Programmation
  PHP

  Gestion des sessions de façon efficace ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Gestion des sessions de façon efficace ?

n°1846857
pot2yaourt
Posté le 03-02-2009 à 21:56:51  profilanswer
 

Bonjour,
 
Je suis en train de reprendre une application intranet avec un système d'identifiation basé sur un Active Directory et les infos de l'utilisateur sont ensuite stockées en session.  
 
Le problème est que lorsqu'on se loggue à l'appli tout se passe bien, mais si on ouvre un autre onglet dans le navigateur, et qu'on lui passe l'URL d'une page de l'application, on se trouve déjà loggué. Alors qu'il faudrait rediriger l'utilisateur vers la page d'identification : il ne doit pas être loggué sur 2 onglets à la fois. Est-ce possible ??  
 
Pour info, quel est le meilleur moyen pour assurer une authentification efficace sur une application intranet avec des droits d'accés différents selon les groupes auxquels appartienent les utilisateurs ?
 
Merci d'avance pour vos réponses !
Lionel.


---------------
On dit que les gens veulent du travail, mais c'est faux ! Etre payé leur suffirait !
mood
Publicité
Posté le 03-02-2009 à 21:56:51  profilanswer
 

n°1847007
omega2
Posté le 04-02-2009 à 10:54:44  profilanswer
 

pot2yaourt a écrit :

Le problème est que lorsqu'on se loggue à l'appli tout se passe bien, mais si on ouvre un autre onglet dans le navigateur, et qu'on lui passe l'URL d'une page de l'application, on se trouve déjà loggué. Alors qu'il faudrait rediriger l'utilisateur vers la page d'identification : il ne doit pas être loggué sur 2 onglets à la fois. Est-ce possible ??

Non.
Si l'identifiant de la session est stocké dans le cookie, c'est commun à tous les onglets et toutes les fenêtre du navigateur.
Si l'identifiant de la session est dans l'URL, alors t'as copié l'identifiant quand t'as copié l'adresse et tu continus d'indiquer la même session.
 
A l'extrême limite, il y aurait la possibilité de changer l'identifiant de session à chaque page tout en mettant l'identifiant dans l'adresse de la page mais ça veut dire qu'en cas de "page précédente" ou de rafraichissement de la page actuelle tu perds la session. Bref, c'est anti-ergonomique.

n°1847214
skeye
Posté le 04-02-2009 à 17:18:04  profilanswer
 

...et ça me parait fortement saugrenu, comme fonctionnement souhaité.[:petrus75]


---------------
Can't buy what I want because it's free -

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Programmation
  PHP

  Gestion des sessions de façon efficace ?

 

Sujets relatifs
gestion de parc matérielGestion des textes sur Nintendo DS
sessions et siteSessions / PHP
Stopper public void (pour gestion d'événements)Gestion du clavier...Problème :(
Gestion de saut de page ACCESS/VBAInserer de la gestion de donnees via SQL dans du code C
Code retour et gestion des erreurs[Access/MCD]
Plus de sujets relatifs à : Gestion des sessions de façon efficace ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR