Subversion Repositories eFlore/Applications.cel

Rev

Go to most recent revision | Details | Last modification | View Log | RSS feed

Rev Author Line No. Line
416 aurelien 1
<?php
2
/**
3
 
4
 David Delon david.delon@clapas.net 2007
5
 
6
 Ce logiciel est r�gi par la licence CeCILL soumise au droit fran�ais et
7
 respectant les principes de diffusion des logiciels libres. Vous pouvez
8
 utiliser, modifier et/ou redistribuer ce programme sous les conditions
9
 de la licence CeCILL telle que diffus�e par le CEA, le CNRS et l'INRIA
10
 sur le site "http://www.cecill.info".
11
 En contrepartie de l'accessibilit� au code source et des droits de copie,
12
 de modification et de redistribution accord�s par cette licence, il n'est
13
 offert aux utilisateurs qu'une garantie limit�e.  Pour les m�mes raisons,
14
 seule une responsabilit� restreinte p�se sur l'auteur du programme,  le
15
 titulaire des droits patrimoniaux et les conc�dants successifs.
16
 
17
 A cet �gard  l'attention de l'utilisateur est attir�e sur les risques
18
 associ�s au chargement,  � l'utilisation,  � la modification et/ou au
19
 d�veloppement et � la reproduction du logiciel par l'utilisateur �tant
20
 donn� sa sp�cificit� de logiciel libre, qui peut le rendre complexe �
21
 manipuler et qui le r�serve donc � des d�veloppeurs et des professionnels
22
 avertis poss�dant  des  connaissances  informatiques approfondies.  Les
23
 utilisateurs sont donc invit�s � charger  et  tester  l'ad�quation  du
24
 logiciel � leurs besoins dans des conditions permettant d'assurer la
25
 s�curit� de leurs syst�mes et ou de leurs donn�es et, plus g�n�ralement,
26
 � l'utiliser et l'exploiter dans les m�mes conditions de s�curit�.
27
 
28
 Le fait que vous puissiez acc�der � cet en-t�te signifie que vous avez
29
 pris connaissance de la licence CeCILL, et que vous en avez accept� les
30
 termes.
31
 
32
 */
33
 
34
/*
35
 * User.php
36
 *
37
 * Cas d'utilisation :
38
 * Service identification utilisateur
39
 *
40
 *
41
 * 1: Aucun identifiant ni mot de passe transmis
42
 * 	  1: L'application retourne l'identifiant de session en cours
43
 * 	  2: Une identification est toujours active, cette identification est retournee
44
 *
45
 * 1: L'application recoit un identifiant et un mot de passe
46
 *    1 : On tente login
47
 *    2 : Si reussi etat connecte
48
 *    3 : sinon pas connecte
49
 *
50
 * 1:  L'application recoit un identifiant et pas de mot de passe :
51
 *    1 : Deconnection
52
 *
53
 
54
/*  En resume :
55
 *  /User/  : retour id si jamais connecte, sinon retour login_utilisateur
56
 *  /User/login_utilisateur : logout
57
 *  /User/login_utilisateur/password : login
58
 *
59
*/
60
 
61
 
62
 
63
Class UserOpenId extends DBAccessor {
64
 
65
	function UserOpenId($config) {
66
 
67
		$this->config=$config;
68
 
69
	}
70
 
71
 
72
// TODO : controle systematique ....dans tous les services
73
// Si connected : name cookie = name service
74
 
75
 
76
 
77
 
78
	function getRessource(){
79
 
80
 
81
		$expireTime = 60*60*24*100; // 100 jours
82
		session_set_cookie_params($expireTime);
83
 
84
   		$connected=false;
85
        $admin=false;
86
 
87
		session_start();
88
 
89
		if (!$this->GetUser()) {
90
			if (isset($_COOKIE["cel_name"]) && ($this->RememberedUser($_COOKIE["cel_name"], $_COOKIE["cel_password"])))  {
91
				$retour= $this->GetUserName();
92
				$connected=true;
93
			}
94
			else {
95
				$retour = session_id();
96
				$connected=false;
97
			}
98
		}
99
		else {
100
			$retour= $this->GetUserName();
101
			$connected=true;
102
		}
103
 
104
        $admin = $this->isAdmin($retour) ;
105
 
106
		$json = new Services_JSON();
107
		$output = $json->encode(array($retour,$connected,$admin));
108
		print($output);
109
 
110
	}
111
 
112
 
113
   function getElement($uid){
114
 
115
   		$connected=false;
116
 
117
		session_start();
118
		// Non connect� : verification
119
		if (isset($uid[1])) { // Identification
120
			if (!$this->GetUser()) { // Si non identifi�
121
				if ($this->LoginUser($uid[0],$uid[1],1)) { // identification reussi
122
					$retour= $this->GetUserName();
123
					$connected=true;
124
				}
125
				else {
126
					$retour = session_id();
127
					$connected=false;
128
				}
129
			}
130
			else { // Deja identifi�
131
				$retour= $this->GetUserName();
132
				$connected=true;
133
			}
134
		}
135
		else { // Deconnection
136
			$this->LogoutUser();
137
			$retour = session_id();
138
			$connected=false;
139
		}
140
 
141
        $admin = $this->isAdmin($retour) ;
142
 
143
		$json = new Services_JSON();
144
		$output = $json->encode(array($retour,$connected,$admin));
145
 
146
		print($output);
147
 
148
   }
149
 // USERS
150
 
151
	function LoadUser($name) {
152
 
153
	    $password = ;
154
 
155
        $admin = $this->isAdmin($name) ;
156
 
157
   	    $retour= array("name"=>$name,"password"=>$password,"admin"=>$admin);
158
 
159
   	    return $retour;
160
 
161
	}
162
 
163
 
164
 
165
    function GetUserName() {
166
    	if ($user = $this->GetUser()) {
167
    	 $name = $user["name"];
168
    	}
169
    	else {
170
    	  $name ="";
171
    	}
172
    	return $name;
173
    }
174
 
175
    function GetUser() {
176
    	 return (isset($_SESSION["user"]) ? $_SESSION["user"] : '');
177
   	}
178
 
179
    function SetUser($user, $remember=1) {
180
    	$_SESSION["user"] = $user;
181
    	$this->SetPersistentCookie("cel_name", $user["name"], $remember);
182
    	$this->SetPersistentCookie("cel_password", $user["password"], $remember);
183
    	$this->SetPersistentCookie("cel_remember", $remember, $remember);
184
    }
185
 
186
    function LogoutUser() {
187
    	 $_SESSION["user"] = "";
188
    	 $this->DeleteCookie("cel_name");
189
    	 $this->DeleteCookie("cel_password");
190
    	 $this->DeleteCookie("cel_remember");
191
    }
192
 
193
    function SetPersistentCookie($name, $value, $remember = 1) {
194
    	SetCookie($name, $value, time() + ($remember ? 90*24*60*60 : 60 * 60),'/');
195
    	$_COOKIE[$name] = $value;
196
    }
197
 
198
    function DeleteCookie($name) {
199
    	 SetCookie($name, "", 1,'/'); $_COOKIE[$name] = "";
200
    }
201
 
202
	function LoginUser($name,$password,$remember=1) {
203
		 if ($existingUser = $this->LoadUser($name)) {
204
 
205
		 	if ($password!="debug") {
206
	            if ($existingUser["password"] == md5($password)) {
207
    	                $this->SetUser($existingUser, $remember);
208
        	            return true;
209
	            }
210
    	        else {
211
        	   			return false;
212
            	}
213
		 	}
214
		 	else {
215
		 		  $this->SetUser($existingUser, $remember);
216
        	      return true;
217
		 	}
218
		 }
219
	}
220
 
221
	function RememberedUser($name,$password,$remember=1) {
222
		 if ($existingUser = $this->LoadUser($name)) {
223
            if ($existingUser["password"] == $password) {
224
                    $this->SetUser($existingUser, $remember);
225
                    return true;
226
            }
227
            else {
228
           			return false;
229
            }
230
		 }
231
	}
232
}
233
 
234
/* +--Fin du code ---------------------------------------------------------------------------------------+
235
* $Log$
236
* Revision 1.5  2008-01-30 08:57:28  ddelon
237
* fin mise en place mygwt
238
*
239
* Revision 1.4  2007-05-22 12:54:09  ddelon
240
* Securisation acces utilisateur
241
*
242
* Revision 1.3  2007-05-21 18:12:20  ddelon
243
* Gestion des importations locale de releves
244
*
245
*
246
*/
247
 
248
?>