raumzeitlabor / rzl-benutzerdb

User database with web frontend
http://raumzeitlabor.de/wiki/Pinpad
1 stars 1 forks source link

Authentifizierung gegen die BenutzerDB #5

Closed Drachenkaetzchen closed 11 years ago

Drachenkaetzchen commented 11 years ago

PartKeepr auf der blackbox nutzt derzeit HTTP Basic Auth, welches direkt auf die MySQL-Datenbank zugreift. Da das Hash-Format von Hause aus nicht vom Apachen unterstützt wird, wurde ein eigenes Paket geschnürt. Das ist natürlich ziemlich schlecht, und es wäre schön, wenn man eine generische Authentifizierung (in welcher Art auch immer) gegen die BenutzerDB machen könnte.

Daran scheitert auch derzeit der Umzug von PartKeepr auf die neue VM.

tiefpunkt commented 11 years ago

Eine ordentliche AuthAPI der BenutzerDB wäre auch für den Hausbus2 ganz praktisch.

elsbrock commented 11 years ago

"Daran scheitert auch derzeit der Umzug von PartKeepr auf die neue VM."

Könntest Du das mal weiter erläutern? Versteh ich nicht ganz. Finde die bisherige Lösung eigentlich ganz praktisch?

Drachenkaetzchen commented 11 years ago

Die jetzige Lösung funktioniert nur, weil der Apache direkt auf die MySQL-Datenbank zugreifen kann, welche lokal auf der blackbox läuft. Da wir ja die Infrastruktur auseinanderziehen, müsste man dafür den Zugriff auf die MySQL-DB von remote erlauben UND das Package, von dem ich nicht weiß, wie es gebaut wird und wo es liegt, auf den neuen Server rüberziehen.

elsbrock commented 11 years ago

Zugriff von remote wird eh erlaubt sein. Ich schau mal ob ich das Paket finde und wir können es gerne zusammen machen…

tiefpunkt commented 11 years ago

Was spricht dagegen, die BenutzerDB als OpenID-Provider oder so zu nutzen? Dann muss nicht jeder die inner Struktur der BenutzerDB kennen, um sich dagegen authentifizieren zu können.

elsbrock commented 11 years ago

Für OpenID brauchst Du AFAIK ein Interface zwischen Consumer und Provider (BenutzerDB).