SMF2.0rc4 авторизовать юзера при наличии кроссдоменной куки

Автор AndryG, 13 января 2011, 02:31:03

« назад - далее »

0 Пользователи и 1 гость просматривают эту тему.

AndryG

Доброго.
Основное приложение (site.local) при авторизации юзера выставляет хитрую куку на домен .site.local
Необходимо, дабы форум (forum.site.local), увидев эту куку, авторизовал юзера своими средствами и больше не зависел от сторонних кук.

Попробовал повесить обработку на хук integrate_verify_user ... получается сразу юзера верифицировать, но мне не подходит, ибо (в целях безопасности) хитрая кука собрана таким образом, что данные валидные лишь некоторое время (десяток секунд).

Вот я и хочу, при обнаружении моего "вытяжного парашютика", авторизовать юзера средствами форума, удалить и забыть эту хитрую куку.

Подскажите, пжлст, как это устроить? На каком этапе работы скрипта нужно вклиниваться с проверкой и как культурно авторизоваться.


AndryG

Задача решена и сейчас обкатыавется на продакшн-сервере.

Если забуду (опосля вычищения неприятных сюрпризов) описатьздесь решение - то обязательно отвечу по email max_wer<гав-гав>ukr.net