31st
Янв

Как лучше авторизовать пользователя

Posted by Chas under php, Общалка

Всем привет. Хотелось бы поговорить об авторизации пользователя.
Как известно в хорошей системе пользователи разделены на системных (редакторов, админов, суперадминов) и обычных пользователей.

Собственно вопрос такой :
Что лучше авторизация посредством .htaccess и .htpswd ? Или же стандратно посредством формы и полей логин пароль?
Напомню, что разговор о веб приложение на рнр

И опять же, если выбрать первый вариант, то как поймать данные об авторизованном пользователе для системы рнр скриптов.

Человек_Борща
Авторизация через форму хороший вариант т.к. работа с БД куда шустрее чем с ФС(ISP – ПУ управления сайтом – не плохой пример, когда БД – файл на харде, а не таблицы в БД. Панель хорошая но и бзики у неё тоже ничего).
Вот мои рассуждения:
Допустим есть глобальный проект ориентированный во все стороны.

Кто нам нужен?
Управляющая категоря
Служащая категоря
Посетители

Управляющая категория:
1. Администраторы
1.а. Основатель(модерирует весь форум)
1.б. управляющий(Доверенное лицо, полновправно получевшее доступ в ПУ и управляет веренной ему частью форума).

Служащие-управляющие-посетители:
2. Модераторы:
2.а. Старший модератор(Модерирует категорию и его разделы)
2.б. Младший модератор(Доделывает то, что не доделал старший, в той же ветке)

3. Пользователь
3.а. Ньюс-мейкер(Форуму нужны новости/обновления).
3.б. Привелегированный пользователь(Допущен куда-либо, закрытые разделы и тд.)
3.в. Рядовой юзер.
2.г. «Рекламер»[Да, это смешно.](Занимается ползаньем по др. форумам и рекламирует нас).

Все зависит от размера проекта. И конечно же не следует «жалеть», и доступы давать прямолинейно и жестко-фиксировано.

тема на форуме

Похожие статьи