416 |
aurelien |
1 |
<?php
|
|
|
2 |
/**
|
|
|
3 |
|
|
|
4 |
David Delon david.delon@clapas.net 2007
|
|
|
5 |
|
|
|
6 |
Ce logiciel est r�gi par la licence CeCILL soumise au droit fran�ais et
|
|
|
7 |
respectant les principes de diffusion des logiciels libres. Vous pouvez
|
|
|
8 |
utiliser, modifier et/ou redistribuer ce programme sous les conditions
|
|
|
9 |
de la licence CeCILL telle que diffus�e par le CEA, le CNRS et l'INRIA
|
|
|
10 |
sur le site "http://www.cecill.info".
|
|
|
11 |
En contrepartie de l'accessibilit� au code source et des droits de copie,
|
|
|
12 |
de modification et de redistribution accord�s par cette licence, il n'est
|
|
|
13 |
offert aux utilisateurs qu'une garantie limit�e. Pour les m�mes raisons,
|
|
|
14 |
seule une responsabilit� restreinte p�se sur l'auteur du programme, le
|
|
|
15 |
titulaire des droits patrimoniaux et les conc�dants successifs.
|
|
|
16 |
|
|
|
17 |
A cet �gard l'attention de l'utilisateur est attir�e sur les risques
|
|
|
18 |
associ�s au chargement, � l'utilisation, � la modification et/ou au
|
|
|
19 |
d�veloppement et � la reproduction du logiciel par l'utilisateur �tant
|
|
|
20 |
donn� sa sp�cificit� de logiciel libre, qui peut le rendre complexe �
|
|
|
21 |
manipuler et qui le r�serve donc � des d�veloppeurs et des professionnels
|
|
|
22 |
avertis poss�dant des connaissances informatiques approfondies. Les
|
|
|
23 |
utilisateurs sont donc invit�s � charger et tester l'ad�quation du
|
|
|
24 |
logiciel � leurs besoins dans des conditions permettant d'assurer la
|
|
|
25 |
s�curit� de leurs syst�mes et ou de leurs donn�es et, plus g�n�ralement,
|
|
|
26 |
� l'utiliser et l'exploiter dans les m�mes conditions de s�curit�.
|
|
|
27 |
|
|
|
28 |
Le fait que vous puissiez acc�der � cet en-t�te signifie que vous avez
|
|
|
29 |
pris connaissance de la licence CeCILL, et que vous en avez accept� les
|
|
|
30 |
termes.
|
|
|
31 |
|
|
|
32 |
*/
|
|
|
33 |
|
|
|
34 |
/*
|
|
|
35 |
* User.php
|
|
|
36 |
*
|
|
|
37 |
* Cas d'utilisation :
|
|
|
38 |
* Service identification utilisateur
|
|
|
39 |
*
|
|
|
40 |
*
|
|
|
41 |
* 1: Aucun identifiant ni mot de passe transmis
|
|
|
42 |
* 1: L'application retourne l'identifiant de session en cours
|
|
|
43 |
* 2: Une identification est toujours active, cette identification est retournee
|
|
|
44 |
*
|
|
|
45 |
* 1: L'application recoit un identifiant et un mot de passe
|
|
|
46 |
* 1 : On tente login
|
|
|
47 |
* 2 : Si reussi etat connecte
|
|
|
48 |
* 3 : sinon pas connecte
|
|
|
49 |
*
|
|
|
50 |
* 1: L'application recoit un identifiant et pas de mot de passe :
|
|
|
51 |
* 1 : Deconnection
|
|
|
52 |
*
|
|
|
53 |
|
|
|
54 |
/* En resume :
|
|
|
55 |
* /User/ : retour id si jamais connecte, sinon retour login_utilisateur
|
|
|
56 |
* /User/login_utilisateur : logout
|
|
|
57 |
* /User/login_utilisateur/password : login
|
|
|
58 |
*
|
|
|
59 |
*/
|
|
|
60 |
|
|
|
61 |
|
|
|
62 |
|
|
|
63 |
Class UserOpenId extends DBAccessor {
|
|
|
64 |
|
|
|
65 |
function UserOpenId($config) {
|
|
|
66 |
|
|
|
67 |
$this->config=$config;
|
|
|
68 |
|
|
|
69 |
}
|
|
|
70 |
|
|
|
71 |
|
|
|
72 |
// TODO : controle systematique ....dans tous les services
|
|
|
73 |
// Si connected : name cookie = name service
|
|
|
74 |
|
|
|
75 |
|
|
|
76 |
|
|
|
77 |
|
|
|
78 |
function getRessource(){
|
|
|
79 |
|
|
|
80 |
|
|
|
81 |
$expireTime = 60*60*24*100; // 100 jours
|
|
|
82 |
session_set_cookie_params($expireTime);
|
|
|
83 |
|
|
|
84 |
$connected=false;
|
|
|
85 |
$admin=false;
|
|
|
86 |
|
|
|
87 |
session_start();
|
|
|
88 |
|
|
|
89 |
if (!$this->GetUser()) {
|
|
|
90 |
if (isset($_COOKIE["cel_name"]) && ($this->RememberedUser($_COOKIE["cel_name"], $_COOKIE["cel_password"]))) {
|
|
|
91 |
$retour= $this->GetUserName();
|
|
|
92 |
$connected=true;
|
|
|
93 |
}
|
|
|
94 |
else {
|
|
|
95 |
$retour = session_id();
|
|
|
96 |
$connected=false;
|
|
|
97 |
}
|
|
|
98 |
}
|
|
|
99 |
else {
|
|
|
100 |
$retour= $this->GetUserName();
|
|
|
101 |
$connected=true;
|
|
|
102 |
}
|
|
|
103 |
|
|
|
104 |
$admin = $this->isAdmin($retour) ;
|
|
|
105 |
|
|
|
106 |
$json = new Services_JSON();
|
|
|
107 |
$output = $json->encode(array($retour,$connected,$admin));
|
|
|
108 |
print($output);
|
|
|
109 |
|
|
|
110 |
}
|
|
|
111 |
|
|
|
112 |
|
|
|
113 |
function getElement($uid){
|
|
|
114 |
|
|
|
115 |
$connected=false;
|
|
|
116 |
|
|
|
117 |
session_start();
|
|
|
118 |
// Non connect� : verification
|
|
|
119 |
if (isset($uid[1])) { // Identification
|
|
|
120 |
if (!$this->GetUser()) { // Si non identifi�
|
|
|
121 |
if ($this->LoginUser($uid[0],$uid[1],1)) { // identification reussi
|
|
|
122 |
$retour= $this->GetUserName();
|
|
|
123 |
$connected=true;
|
|
|
124 |
}
|
|
|
125 |
else {
|
|
|
126 |
$retour = session_id();
|
|
|
127 |
$connected=false;
|
|
|
128 |
}
|
|
|
129 |
}
|
|
|
130 |
else { // Deja identifi�
|
|
|
131 |
$retour= $this->GetUserName();
|
|
|
132 |
$connected=true;
|
|
|
133 |
}
|
|
|
134 |
}
|
|
|
135 |
else { // Deconnection
|
|
|
136 |
$this->LogoutUser();
|
|
|
137 |
$retour = session_id();
|
|
|
138 |
$connected=false;
|
|
|
139 |
}
|
|
|
140 |
|
|
|
141 |
$admin = $this->isAdmin($retour) ;
|
|
|
142 |
|
|
|
143 |
$json = new Services_JSON();
|
|
|
144 |
$output = $json->encode(array($retour,$connected,$admin));
|
|
|
145 |
|
|
|
146 |
print($output);
|
|
|
147 |
|
|
|
148 |
}
|
|
|
149 |
// USERS
|
|
|
150 |
|
|
|
151 |
function LoadUser($name) {
|
|
|
152 |
|
|
|
153 |
$password = ;
|
|
|
154 |
|
|
|
155 |
$admin = $this->isAdmin($name) ;
|
|
|
156 |
|
|
|
157 |
$retour= array("name"=>$name,"password"=>$password,"admin"=>$admin);
|
|
|
158 |
|
|
|
159 |
return $retour;
|
|
|
160 |
|
|
|
161 |
}
|
|
|
162 |
|
|
|
163 |
|
|
|
164 |
|
|
|
165 |
function GetUserName() {
|
|
|
166 |
if ($user = $this->GetUser()) {
|
|
|
167 |
$name = $user["name"];
|
|
|
168 |
}
|
|
|
169 |
else {
|
|
|
170 |
$name ="";
|
|
|
171 |
}
|
|
|
172 |
return $name;
|
|
|
173 |
}
|
|
|
174 |
|
|
|
175 |
function GetUser() {
|
|
|
176 |
return (isset($_SESSION["user"]) ? $_SESSION["user"] : '');
|
|
|
177 |
}
|
|
|
178 |
|
|
|
179 |
function SetUser($user, $remember=1) {
|
|
|
180 |
$_SESSION["user"] = $user;
|
|
|
181 |
$this->SetPersistentCookie("cel_name", $user["name"], $remember);
|
|
|
182 |
$this->SetPersistentCookie("cel_password", $user["password"], $remember);
|
|
|
183 |
$this->SetPersistentCookie("cel_remember", $remember, $remember);
|
|
|
184 |
}
|
|
|
185 |
|
|
|
186 |
function LogoutUser() {
|
|
|
187 |
$_SESSION["user"] = "";
|
|
|
188 |
$this->DeleteCookie("cel_name");
|
|
|
189 |
$this->DeleteCookie("cel_password");
|
|
|
190 |
$this->DeleteCookie("cel_remember");
|
|
|
191 |
}
|
|
|
192 |
|
|
|
193 |
function SetPersistentCookie($name, $value, $remember = 1) {
|
|
|
194 |
SetCookie($name, $value, time() + ($remember ? 90*24*60*60 : 60 * 60),'/');
|
|
|
195 |
$_COOKIE[$name] = $value;
|
|
|
196 |
}
|
|
|
197 |
|
|
|
198 |
function DeleteCookie($name) {
|
|
|
199 |
SetCookie($name, "", 1,'/'); $_COOKIE[$name] = "";
|
|
|
200 |
}
|
|
|
201 |
|
|
|
202 |
function LoginUser($name,$password,$remember=1) {
|
|
|
203 |
if ($existingUser = $this->LoadUser($name)) {
|
|
|
204 |
|
|
|
205 |
if ($password!="debug") {
|
|
|
206 |
if ($existingUser["password"] == md5($password)) {
|
|
|
207 |
$this->SetUser($existingUser, $remember);
|
|
|
208 |
return true;
|
|
|
209 |
}
|
|
|
210 |
else {
|
|
|
211 |
return false;
|
|
|
212 |
}
|
|
|
213 |
}
|
|
|
214 |
else {
|
|
|
215 |
$this->SetUser($existingUser, $remember);
|
|
|
216 |
return true;
|
|
|
217 |
}
|
|
|
218 |
}
|
|
|
219 |
}
|
|
|
220 |
|
|
|
221 |
function RememberedUser($name,$password,$remember=1) {
|
|
|
222 |
if ($existingUser = $this->LoadUser($name)) {
|
|
|
223 |
if ($existingUser["password"] == $password) {
|
|
|
224 |
$this->SetUser($existingUser, $remember);
|
|
|
225 |
return true;
|
|
|
226 |
}
|
|
|
227 |
else {
|
|
|
228 |
return false;
|
|
|
229 |
}
|
|
|
230 |
}
|
|
|
231 |
}
|
|
|
232 |
}
|
|
|
233 |
|
|
|
234 |
/* +--Fin du code ---------------------------------------------------------------------------------------+
|
|
|
235 |
* $Log$
|
|
|
236 |
* Revision 1.5 2008-01-30 08:57:28 ddelon
|
|
|
237 |
* fin mise en place mygwt
|
|
|
238 |
*
|
|
|
239 |
* Revision 1.4 2007-05-22 12:54:09 ddelon
|
|
|
240 |
* Securisation acces utilisateur
|
|
|
241 |
*
|
|
|
242 |
* Revision 1.3 2007-05-21 18:12:20 ddelon
|
|
|
243 |
* Gestion des importations locale de releves
|
|
|
244 |
*
|
|
|
245 |
*
|
|
|
246 |
*/
|
|
|
247 |
|
|
|
248 |
?>
|