Subversion Repositories eFlore/Applications.del

Rev

Rev 1815 | Rev 2049 | Go to most recent revision | Only display areas with differences | Ignore whitespace | Details | Blame | Last modification | View Log | RSS feed

Rev 1815 Rev 1826
1
<?php
1
<?php
2
// declare(encoding='UTF-8');
2
// declare(encoding='UTF-8');
3
/**
3
/**
4
 * Contient les méthodes permettant d'identifier l'utilisateur de l'application DEL.
4
 * Contient les méthodes permettant d'identifier l'utilisateur de l'application DEL.
5
 *
5
 *
6
 * @category  DEL
6
 * @category  DEL
7
 * @package   Services
7
 * @package   Services
8
 * @package   Bibliotheque
8
 * @package   Bibliotheque
9
 * @version   0.1
9
 * @version   0.1
10
 * @author    Mathias CHOUET <mathias@tela-botanica.org>
10
 * @author    Mathias CHOUET <mathias@tela-botanica.org>
11
 * @author    Jean-Pascal MILCENT <jpm@tela-botanica.org>
11
 * @author    Jean-Pascal MILCENT <jpm@tela-botanica.org>
12
 * @author    Aurelien PERONNET <aurelien@tela-botanica.org>
12
 * @author    Aurelien PERONNET <aurelien@tela-botanica.org>
13
 * @license   GPL v3 <http://www.gnu.org/licenses/gpl.txt>
13
 * @license   GPL v3 <http://www.gnu.org/licenses/gpl.txt>
14
 * @license   CECILL v2 <http://www.cecill.info/licences/Licence_CeCILL_V2-en.txt>
14
 * @license   CECILL v2 <http://www.cecill.info/licences/Licence_CeCILL_V2-en.txt>
15
 * @copyright 1999-2014 Tela Botanica <accueil@tela-botanica.org>
15
 * @copyright 1999-2014 Tela Botanica <accueil@tela-botanica.org>
16
 */
16
 */
17
class GestionUtilisateur {
17
class GestionUtilisateur {
18
 
18
 
19
	private $conteneur;
19
	private $conteneur;
20
	private $contexte;
20
	private $contexte;
21
	private $bdd;
21
	private $bdd;
22
 
22
 
23
	private $utilisateur = array();
23
	private $utilisateur = array();
24
 
24
 
25
	public function __construct(Conteneur $conteneur = null) {
25
	public function __construct(Conteneur $conteneur) {
26
		$this->conteneur = $conteneur == null ? new Conteneur() : $conteneur;
-
 
27
		$this->conteneur->chargerConfiguration('config_utilisateurs.ini');
26
		$this->conteneur = $conteneur;
28
		$this->bdd = $this->conteneur->getBdd();
27
		$this->bdd = $this->conteneur->getBdd();
29
		$this->contexte = $this->conteneur->getContexte();
28
		$this->contexte = $this->conteneur->getContexte();
30
		$this->chargerUtilisateur();
29
		$this->chargerUtilisateur();
31
	}
30
	}
32
 
31
 
33
	private function chargerUtilisateur() {
32
	private function chargerUtilisateur() {
34
		$this->demarrerSession();
33
		$this->demarrerSession();
35
		$infos = $this->getUtilisateurIdentifie();
34
		$infos = $this->getUtilisateurIdentifie();
36
		$this->utilisateur = ($infos == null) ? $this->getUtilisateurAnonyme() : $infos;
35
		$this->utilisateur = ($infos == null) ? $this->getUtilisateurAnonyme() : $infos;
37
	}
36
	}
38
 
37
 
39
	private function demarrerSession() {
38
	private function demarrerSession() {
40
		if (session_id() == '') {
39
		if (session_id() == '') {
41
			// TODO : modifier ce test lors du passage en php 5.4
40
			// TODO : modifier ce test lors du passage en php 5.4
42
			session_start();
41
			session_start();
43
		}
42
		}
44
	}
43
	}
45
 
44
 
46
	public function getUtilisateurIdentifie() {
45
	public function getUtilisateurIdentifie() {
47
		$utilisateur = null;
46
		$utilisateur = null;
48
		$delCourriel = $this->contexte->getCookie('del_courriel');
47
		$delCourriel = $this->contexte->getCookie('del_courriel');
49
		$delMdp = $this->contexte->getCookie('del_mot_de_passe');
48
		$delMdp = $this->contexte->getCookie('del_mot_de_passe');
50
		if ($delCourriel != null && $delMdp != null) {
49
		if ($delCourriel != null && $delMdp != null) {
51
			$utilisateur = $this->identifierUtilisateurSansEncryptionMotDePasse($delCourriel, $delMdp);
50
			$utilisateur = $this->identifierUtilisateurSansEncryptionMotDePasse($delCourriel, $delMdp);
52
		}
51
		}
53
		if ($utilisateur != null) {
52
		if ($utilisateur != null) {
54
			$utilisateur['session_id'] = session_id();
53
			$utilisateur['session_id'] = session_id();
55
		}
54
		}
56
		return $utilisateur;
55
		return $utilisateur;
57
	}
56
	}
58
 
57
 
59
	public function getUtilisateurAnonyme() {
58
	public function getUtilisateurAnonyme() {
60
		return array(
59
		return array(
61
			'connecte' => false,
60
			'connecte' => false,
62
			'id_utilisateur' => session_id(),
61
			'id_utilisateur' => session_id(),
63
			'courriel' => '',
62
			'courriel' => '',
64
			'mot_de_passe' => '',
63
			'mot_de_passe' => '',
65
			'nom' => '',
64
			'nom' => '',
66
			'prenom' => '',
65
			'prenom' => '',
67
			'admin' => '0',
66
			'admin' => '0',
68
			'session_id' => session_id()
67
			'session_id' => session_id()
69
		);
68
		);
70
	}
69
	}
71
 
70
 
72
	protected function identifierUtilisateur($login, $motDePasse) {
71
	protected function identifierUtilisateur($login, $mot_de_passe) {
73
		$requete = 'SELECT du.id_utilisateur, nom, prenom, courriel, mot_de_passe, dui.admin '.
-
 
74
			'FROM del_utilisateur AS du '.
-
 
75
			'	LEFT JOIN del_utilisateur_infos AS dui ON (du.id_utilisateur = dui.id_utilisateur) '.
-
 
76
			'WHERE courriel = '.$this->bdd->proteger($login).' '.
-
 
77
			'AND mot_de_passe = MD5('.$this->bdd->proteger($motDePasse).') '.
-
 
78
			' -- '.__FILE__.' : '.__LINE__;
-
 
79
		$utilisateur = $this->bdd->recupererTous($requete);
-
 
80
		return $utilisateur;
72
		return $this->recupererUtilisateurEnBdd($login, $mot_de_passe, 'MD5');
81
	}
73
	}
82
 
74
 
83
	protected function identifierUtilisateurSansEncryptionMotDePasse($login, $mot_de_passe) {
75
	protected function identifierUtilisateurSansEncryptionMotDePasse($login, $mot_de_passe) {
-
 
76
		return $this->recupererUtilisateurEnBdd($login, $mot_de_passe);
-
 
77
	}
-
 
78
 
-
 
79
	private function recupererUtilisateurEnBdd($login, $mot_de_passe, $cryptage = false) {
-
 
80
		$loginP = $this->bdd->proteger($login);
-
 
81
		$mdpP = $this->bdd->proteger($mot_de_passe);
-
 
82
		$mdpSql = $cryptage ? "$cryptage($mdpP)" : $mdpP;
84
		$requete = 'SELECT du.id_utilisateur, nom, prenom, courriel, mot_de_passe, dui.admin '.
83
		$requete = 'SELECT du.id_utilisateur, nom, prenom, courriel, mot_de_passe, dui.admin '.
85
			'FROM del_utilisateur AS du '.
84
			'FROM del_utilisateur AS du '.
86
			'	LEFT JOIN del_utilisateur_infos AS dui ON (du.id_utilisateur = dui.id_utilisateur) '.
85
			'	LEFT JOIN del_utilisateur_infos AS dui ON (du.id_utilisateur = dui.id_utilisateur) '.
87
			'WHERE courriel = '.$this->bdd->proteger($login).' '.
86
			"WHERE courriel = $loginP ".
88
			'AND mot_de_passe = '.$this->bdd->proteger($mot_de_passe).' '.
87
			"AND mot_de_passe = $mdpSql ".
89
			' -- '.__FILE__.' : '.__LINE__;
88
			' -- '.__FILE__.' : '.__LINE__;
90
		$utilisateur = $this->bdd->recuperer($requete);
89
		return $this->bdd->recuperer($requete);
91
		return $utilisateur;
-
 
92
	}
90
	}
93
 
91
 
94
	protected function setUtilisateur($utilisateur) {
92
	protected function completerInfosUtilisateur($utilisateur) {
95
		$utilisateur['session_id'] = session_id();
93
		$utilisateur['session_id'] = session_id();
-
 
94
		$utilisateur['connecte'] = true;
-
 
95
		return $utilisateur;
-
 
96
	}
-
 
97
 
96
		$utilisateur['connecte'] = true;
98
	protected function poserCookieUtilisateur($utilisateur) {
97
		$this->setPersistentCookie('del_courriel', $utilisateur['courriel'], 1);
99
		$this->setPersistentCookie('del_courriel', $utilisateur['courriel'], 1);
98
		$this->setPersistentCookie('del_mot_de_passe', $utilisateur['mot_de_passe'], 1);
-
 
99
		return $utilisateur;
100
		$this->setPersistentCookie('del_mot_de_passe', $utilisateur['mot_de_passe'], 1);
100
	}
101
	}
101
 
102
 
102
	protected function setPersistentCookie($name, $value, $remember = 1) {
103
	protected function setPersistentCookie($name, $value, $remember = 1) {
103
		setcookie($name, $value, time() + ($remember ? (60*60*24*100) : (60*60)),'/');
104
		setcookie($name, $value, time() + ($remember ? (60*60*24*100) : (60*60)),'/');
104
	}
105
	}
105
 
106
 
106
	protected function oublierUtilisateur() {
107
	protected function oublierUtilisateur() {
107
		setcookie('del_courriel', $_COOKIE['del_courriel'], time()-3600, '/');
108
		setcookie('del_courriel', $this->contexte->getCookie('del_courriel'), time()-3600, '/');
108
		setcookie('del_mot_de_passe', $_COOKIE['del_mot_de_passe'], time()-3600, '/');
109
		setcookie('del_mot_de_passe', $this->contexte->getCookie('del_mot_de_passe'), time()-3600, '/');
109
		unset($_COOKIE['del_courriel']);
110
		$this->contexte->setCookie('del_courriel', null);
110
		unset($_COOKIE['del_mot_de_passe']);
111
		$this->contexte->setCookie('del_mot_de_passe', null);
111
	}
112
	}
112
 
113
 
113
	public function etreAdmin() {
114
	public function etreAdmin() {
114
		//TODO: déplacer ceci dans une classe utilitaire
115
		//TODO: déplacer ceci dans une classe utilitaire
115
		$idUtilisateur = $this->bdd->proteger($this->utilisateur['id_utilisateur']);
116
		$idUtilisateurP = $this->bdd->proteger($this->utilisateur['id_utilisateur']);
116
		$requete = 'SELECT admin '.
117
		$requete = 'SELECT admin '.
117
			'FROM del_utilisateur_infos '.
118
			'FROM del_utilisateur_infos '.
118
			"WHERE id_utilisateur = $idUtilisateur ".
119
			"WHERE id_utilisateur = $idUtilisateurP ".
119
			' -- '.__FILE__.' : '.__LINE__;
120
			' -- '.__FILE__.' : '.__LINE__;
120
		$resultat = $this->bdd->recuperer($requete);
121
		$resultat = $this->bdd->recuperer($requete);
121
		return ($resultat && $resultat['admin'] == 1);
122
		return ($resultat && $resultat['admin'] == 1);
122
	}
123
	}
123
}
124
}