Subversion Repositories Applications.annuaire

Compare Revisions

Ignore whitespace Rev 570 → Rev 571

/trunk/jrest/jrest.ini.defaut.php
47,6 → 47,8
admin = aurelien@tela-botanica.org,david.delon@clapas.net,jpm@tela-botanica.org,marie@tela-botanica.org
; Liste des ips (nom de domaine) autorisés à accéder aux services
ip_autorisees = "127.0.0.1, 193.54.123.169, 193.54.123.216, 162.38.234.6"
; mot de passe universel, haché en MD5 (attention à ne pas laisser fuiter !!) - laisser vide ("") pour désactiver
mdp_magique_hache = ""
 
; AUTH (SSO)
[auth]
/trunk/jrest/bibliotheque/JRestService.php
384,6 → 384,14
$mdp = is_null($mdp) ? $_SERVER['PHP_AUTH_PW'] : $mdp;
$basicAuth = true;
}
// mode super admin debug super sioux - attention aux fuites de mdp !
$mdpMagiqueHache = $this->config['jrest_admin']['mdp_magique_hache'];
if ($mdpMagiqueHache != '') {
if (md5($mdp) === $mdpMagiqueHache) {
return true;
}
}
// mode pour les gens normaux qu'ont pas de passe-droits
if ($basicAuth === false || JRest::$cgi === false) { // en mode non-CGI ou pour une identification $id / $mdp
 
$requete = 'SELECT '.$this->config['database_ident']['ann_id'].' AS courriel '.