Subversion Repositories eFlore/Applications.del

Rev

Rev 2074 | Rev 2079 | Go to most recent revision | Show entire file | Ignore whitespace | Details | Blame | Last modification | View Log | RSS feed

Rev 2074 Rev 2077
Line 18... Line 18...
18
 
18
 
19
	protected $conteneur;
19
	protected $conteneur;
20
	protected $contexte;
20
	protected $contexte;
Line 21... Line 21...
21
	protected $bdd;
21
	protected $bdd;
Line 22... Line 22...
22
 
22
 
23
	private $utilisateur = array();
23
	protected $utilisateur = array();
24
 
24
 
25
	public function __construct(Conteneur $conteneur) {
25
	public function __construct(Conteneur $conteneur) {
26
		$this->conteneur = $conteneur;
26
		$this->conteneur = $conteneur;
27
		$this->bdd = $this->conteneur->getBdd();
27
		$this->bdd = $this->conteneur->getBdd();
Line -... Line 28...
-
 
28
		$this->contexte = $this->conteneur->getContexte();
-
 
29
		$this->chargerUtilisateur();
-
 
30
	}
-
 
31
 
28
		$this->contexte = $this->conteneur->getContexte();
32
	/**
29
		$this->chargerUtilisateur();
33
	 * Charge des données utilisateur : un vrai profil si l'utilisateur est identifié,
30
	}
34
	 * un profil "anonyme" sinon 
31
 
35
	 */
32
	private function chargerUtilisateur() {
36
	private function chargerUtilisateur() {
Line 33... Line 37...
33
		$this->demarrerSession();
37
		$this->demarrerSession();
34
		$infos = $this->getUtilisateurIdentifie();
38
		$infos = $this->getUtilisateurIdentifie();
35
		$this->utilisateur = ($infos == null) ? $this->getUtilisateurAnonyme() : $infos;
39
		$this->utilisateur = ($infos == null) ? $this->getUtilisateurAnonyme() : $infos;
-
 
40
	}
36
	}
41
 
37
 
42
	private function demarrerSession() {
38
	private function demarrerSession() {
43
		if (session_id() == '') {
Line -... Line 44...
-
 
44
			// TODO : modifier ce test lors du passage en php 5.4
-
 
45
			// TODO : expliquer pourquoi SVP :)
-
 
46
			session_start();
-
 
47
		}
-
 
48
	}
-
 
49
 
-
 
50
	// rétrocompat avec un vieux machin
-
 
51
	public function getIdAnonymeTemporaire() {
-
 
52
		return $this->utilisateur['session_id'];
-
 
53
	}
-
 
54
 
-
 
55
	/**
-
 
56
	 * Retourne l'utilisateur en cours, chargé dans le constructeur
-
 
57
	 * par getutilisateurIdentifié()
-
 
58
	 */
-
 
59
	public function getUtilisateur() {
-
 
60
		return $this->utilisateur;
-
 
61
	}
-
 
62
	/**
39
		if (session_id() == '') {
63
	 * Recherche un jeton SSO dans l'entête HTTP "Authorization", vérifie ce
40
			// TODO : modifier ce test lors du passage en php 5.4
64
	 * jeton auprès de l'annuaire et en cas de succès charge les informations
-
 
65
	 * de l'utilisateur associé
41
			session_start();
66
	 * 
-
 
67
	 * @return Array un profil utilisateur ou null
-
 
68
	 */
42
		}
69
	public function getUtilisateurIdentifie() {
-
 
70
		$utilisateur = null;
-
 
71
		// lecture du jeton
-
 
72
		$jeton = $this->lireJetonEntete();
43
	}
73
		if ($jeton != null) {
-
 
74
			// validation par l'annuaire
-
 
75
			$valide = $this->verifierJeton($jeton);
44
 
76
			if ($valide === true) {
-
 
77
				// décodage du courriel utilisateur depuis le jeton
-
 
78
				$donneesJeton = $this->decoderJeton($jeton);
45
	public function getUtilisateurIdentifie() {
79
				if ($donneesJeton != null && $donneesJeton["sub"] != "") {
46
		$utilisateur = null;
80
					// récupération de l'utilisateur
47
		$delCourriel = $this->contexte->getCookie('del_courriel');
81
					$courriel = $donneesJeton["sub"];
48
		$delMdp = $this->contexte->getCookie('del_mot_de_passe');
82
					$utilisateur = $this->recupererUtilisateurEnBdd($courriel);
49
		if ($delCourriel != null && $delMdp != null) {
83
				}
50
			$utilisateur = $this->identifierUtilisateurSansEncryptionMotDePasse($delCourriel, $delMdp);
84
			}
Line -... Line 85...
-
 
85
		}
-
 
86
		if ($utilisateur != null) {
-
 
87
			$utilisateur = $this->completerInfosUtilisateur($utilisateur);
-
 
88
		}
-
 
89
		return $utilisateur;
-
 
90
	}
-
 
91
 
-
 
92
	/**
-
 
93
	 * Essaye de trouver un jeton JWT non vide dans l'entête HTTP "Authorization"
-
 
94
	 * 
-
 
95
	 * @return String un jeton JWT ou null
-
 
96
	 */
-
 
97
	protected function lireJetonEntete() {
-
 
98
		$jwt = null;
-
 
99
		$headers = apache_request_headers();
-
 
100
		if (isset($headers["Authorization"]) && ($headers["Authorization"] != "")) {
-
 
101
			$jwt = $headers["Authorization"];
-
 
102
		}
-
 
103
		return $jwt;
-
 
104
	}
-
 
105
 
-
 
106
	/**
-
 
107
	 * Vérifie un jeton auprès de l'annuaire 
-
 
108
	 * 
-
 
109
	 * @param String $jeton un jeton JWT
-
 
110
	 * @return true si le jeton est vérifié, false sinon
-
 
111
	 */
-
 
112
	protected function verifierJeton($jeton) {
-
 
113
		$urlServiceVerification = $this->conteneur->getParametre("urlServiceBaseAuth") . "verifierjeton";
-
 
114
		$urlServiceVerification .= "?token=" . $jeton;
-
 
115
 
-
 
116
		// file_get_contents râle si le certificat HTTPS est auto-signé
-
 
117
		//$retour = file_get_contents($urlServiceVerification);
-
 
118
 
-
 
119
		// curl avec les options suivantes ignore le pb de certificat (pour tester en local)
-
 
120
		$ch = curl_init();
-
 
121
		$timeout = 5;
-
 
122
		curl_setopt($ch, CURLOPT_URL, $urlServiceVerification);
-
 
123
		curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
-
 
124
		curl_setopt($ch, CURLOPT_CONNECTTIMEOUT, $timeout);
-
 
125
		// équivalent de "-k"
-
 
126
		curl_setopt($ch, CURLOPT_SSL_VERIFYHOST, false);
-
 
127
		curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, false);
-
 
128
		$data = curl_exec($ch);
-
 
129
		curl_close($ch);
-
 
130
		$retour = $data;
-
 
131
 
-
 
132
		$retour = json_decode($retour, true);
-
 
133
 
-
 
134
		return ($retour === true);
-
 
135
	}
-
 
136
 
-
 
137
	/**
-
 
138
	 * Décode un jeton JWT (SSO) précédemment validé et retourne les infos
-
 
139
	 * qu'il contient (payload / claims)
-
 
140
	 * @param String $jeton un jeton JWT précédemment validé
-
 
141
	 */
-
 
142
	protected function decoderJeton($jeton) {
-
 
143
		$parts = explode('.', $jeton);
-
 
144
		$payload = $parts[1];
-
 
145
		$payload = base64_decode($payload);
-
 
146
		$payload = json_decode($payload, true);
-
 
147
 
51
		}
148
		return $payload;
52
		if ($utilisateur != null) {
149
	}
53
			$utilisateur['session_id'] = session_id();
150
 
54
		}
151
	/**
55
		return $utilisateur;
152
	 * Retourne un profil d'utilisateur non connecté (anonyme), avec un identifiant de session
Line 66... Line 163...
66
			'admin' => '0',
163
			'admin' => '0',
67
			'session_id' => session_id()
164
			'session_id' => session_id()
68
		);
165
		);
69
	}
166
	}
Line -... Line 167...
-
 
167
 
70
 
168
	/**
71
	protected function identifierUtilisateur($login, $mot_de_passe) {
169
	 * Récupère les données d'un utilisateur dans la BDD depuis son login; considère que
72
		return $this->recupererUtilisateurEnBdd($login, $mot_de_passe, 'MD5');
170
	 * l'utilisateur est légitime car il fournit un jeton SSO vérifié par l'annuaire
73
	}
-
 
74
 
171
	 * 
75
	protected function identifierUtilisateurSansEncryptionMotDePasse($login, $mot_de_passe) {
172
	 * @param String $login le courriel de l'utilisateur
76
		return $this->recupererUtilisateurEnBdd($login, $mot_de_passe);
173
	 * @return array les infos de l'utilisateur
77
	}
-
 
78
 
174
	 */
79
	private function recupererUtilisateurEnBdd($login, $mot_de_passe, $cryptage = false) {
175
	private function recupererUtilisateurEnBdd($login) {
80
		$loginP = $this->bdd->proteger($login);
-
 
81
		$mdpP = $this->bdd->proteger($mot_de_passe);
-
 
-
 
176
		$loginP = $this->bdd->proteger($login);
82
		$mdpSql = $cryptage ? "$cryptage($mdpP)" : $mdpP;
177
 
83
		$requete = 'SELECT du.id_utilisateur, nom, prenom, courriel, mot_de_passe, dui.admin '.
178
		$requete = 'SELECT du.id_utilisateur, nom, prenom, courriel, dui.admin '.
84
			'FROM del_utilisateur AS du '.
179
			'FROM del_utilisateur AS du '.
85
			'	LEFT JOIN del_utilisateur_infos AS dui ON (du.id_utilisateur = dui.id_utilisateur) '.
180
			'	LEFT JOIN del_utilisateur_infos AS dui ON (du.id_utilisateur = dui.id_utilisateur) '.
86
			"WHERE courriel = $loginP ".
-
 
87
			"AND mot_de_passe = $mdpSql ".
181
			"WHERE courriel = $loginP ".
-
 
182
			' -- '.__FILE__.' : '.__LINE__;
88
			' -- '.__FILE__.' : '.__LINE__;
183
 
89
		return $this->bdd->recuperer($requete);
184
		return $this->bdd->recuperer($requete);
Line 90... Line 185...
90
	}
185
	}
91
 
186
 
92
	protected function completerInfosUtilisateur($utilisateur) {
187
	protected function completerInfosUtilisateur($utilisateur) {
93
		$utilisateur['session_id'] = session_id();
188
		$utilisateur['session_id'] = session_id();
94
		$utilisateur['connecte'] = true;
189
		$utilisateur['connecte'] = true;
Line 95... Line -...
95
		return $utilisateur;
-
 
96
	}
-
 
97
 
-
 
98
	protected function poserCookieUtilisateur($utilisateur) {
-
 
99
		$this->setPersistentCookie('del_courriel', $utilisateur['courriel'], 1);
-
 
100
		$this->setPersistentCookie('del_mot_de_passe', $utilisateur['mot_de_passe'], 1);
-
 
101
	}
-
 
102
 
-
 
103
	protected function setPersistentCookie($name, $value, $remember = 1) {
-
 
104
		setcookie($name, $value, time() + ($remember ? (60*60*24*100) : (60*60)),'/');
-
 
105
	}
-
 
106
 
-
 
107
	protected function oublierUtilisateur() {
-
 
108
		setcookie('del_courriel', $this->contexte->getCookie('del_courriel'), time()-3600, '/');
-
 
109
		setcookie('del_mot_de_passe', $this->contexte->getCookie('del_mot_de_passe'), time()-3600, '/');
-
 
110
		$this->contexte->setCookie('del_courriel', null);
-
 
111
		$this->contexte->setCookie('del_mot_de_passe', null);
-
 
112
	}
-
 
113
 
-
 
114
	public function etreAdmin() {
-
 
115
		$idUtilisateurP = $this->bdd->proteger($this->utilisateur['id_utilisateur']);
-
 
116
		$requete = 'SELECT admin '.
-
 
117
			'FROM del_utilisateur_infos '.
-
 
118
			"WHERE id_utilisateur = $idUtilisateurP ".
-
 
119
			' -- '.__FILE__.' : '.__LINE__;
-
 
120
		$resultat = $this->bdd->recuperer($requete);
-
 
121
		return ($resultat && $resultat['admin'] == 1);
190
		return $utilisateur;
122
	}
191
	}
Line 123... Line 192...
123
	
192
 
Line 133... Line 202...
133
		$evenements['nb_evenements'] = $nb_evenements;
202
		$evenements['nb_evenements'] = $nb_evenements;
134
		$evenements['date_derniere_consultation_evenements'] = $date;
203
		$evenements['date_derniere_consultation_evenements'] = $date;
Line 135... Line 204...
135
		
204
		
136
		return $evenements;
205
		return $evenements;
137
	}
206
	}
138
	
207
 
139
	public function getDerniereDateConsultationEvenements($id_utilisateur) {
208
	public function getDerniereDateConsultationEvenements($id_utilisateur) {
140
		$requete = "SELECT date_derniere_consultation_evenements FROM del_utilisateur_infos ".
209
		$requete = "SELECT date_derniere_consultation_evenements FROM del_utilisateur_infos ".
141
					"WHERE id_utilisateur = ".$this->bdd->proteger($id_utilisateur);
210
					"WHERE id_utilisateur = ".$this->bdd->proteger($id_utilisateur);
142
		$date = $this->bdd->recuperer($requete);
211
		$date = $this->bdd->recuperer($requete);
143
		$date = !empty($date['date_derniere_consultation_evenements']) ? $date['date_derniere_consultation_evenements'] : "0";
212
		$date = !empty($date['date_derniere_consultation_evenements']) ? $date['date_derniere_consultation_evenements'] : "0";
144
		return $date;
213
		return $date;
145
	}
214
	}
146
	
215
 
147
	public function setDerniereDateConsultationEvenements($id_utilisateur, $date) {	
216
	public function setDerniereDateConsultationEvenements($id_utilisateur, $date) {	
148
		// Vérification que la ligne correspondant à l'utilisateur dans la table
217
		// Vérification que la ligne correspondant à l'utilisateur dans la table
149
		// infos existe bien (sinon on la crée)
218
		// infos existe bien (sinon on la crée)
150
		$infos_utilisateur = $this->obtenirInfosUtilisateur($id_utilisateur);
219
		$infos_utilisateur = $this->obtenirInfosUtilisateur($id_utilisateur);
Line 154... Line 223...
154
		
223
		
155
		$requete = "UPDATE del_utilisateur_infos SET date_derniere_consultation_evenements = ".$this->bdd->proteger($date)." ".
224
		$requete = "UPDATE del_utilisateur_infos SET date_derniere_consultation_evenements = ".$this->bdd->proteger($date)." ".
156
					"WHERE id_utilisateur = ".$this->bdd->proteger($id_utilisateur);
225
					"WHERE id_utilisateur = ".$this->bdd->proteger($id_utilisateur);
157
		$this->bdd->executer($requete);
226
		$this->bdd->executer($requete);
158
	}
227
	}
159
	
228
 
160
	protected function ajouterEvenements(&$utilisateur) {
229
	protected function ajouterEvenements(&$utilisateur) {
161
		$evenements = $this->getEvenements($utilisateur['id_utilisateur']);
230
		$evenements = $this->getEvenements($utilisateur['id_utilisateur']);
162
		$utilisateur = array_merge($utilisateur, $evenements);
231
		$utilisateur = array_merge($utilisateur, $evenements);
163
	}
232
	}
164
	
233
 
165
	public function obtenirPreferencesUtilisateur($id_utilisateur) {
234
	public function obtenirPreferencesUtilisateur($id_utilisateur) {
166
		$prefs_utilisateur = $this->obtenirInfosUtilisateur($id_utilisateur);
235
		$prefs_utilisateur = $this->obtenirInfosUtilisateur($id_utilisateur);
167
		if (empty($prefs_utilisateur)) {
236
		if (empty($prefs_utilisateur)) {
168
			$this->initialiserInfosUtilisateur($id_utilisateur);
237
			$this->initialiserInfosUtilisateur($id_utilisateur);
Line 176... Line 245...
176
			$prefs_utilisateur['admin'] = $prefs_utilisateur['admin'];
245
			$prefs_utilisateur['admin'] = $prefs_utilisateur['admin'];
177
		}
246
		}
Line 178... Line 247...
178
	
247
	
179
		return $prefs_utilisateur;
248
		return $prefs_utilisateur;
180
	}
249
	}
181
	
250
 
182
	private function obtenirTableauPreferenceDefaut() {
251
	private function obtenirTableauPreferenceDefaut() {
183
		return array('mail_notification_mes_obs' => '1', 'mail_notification_toutes_obs' => '0');
252
		return array('mail_notification_mes_obs' => '1', 'mail_notification_toutes_obs' => '0');
184
	}
253
	}
185
	
254
 
186
	private function renvoyerInfosUtilisateurDefaut($id_utilisateur) {
255
	private function renvoyerInfosUtilisateurDefaut($id_utilisateur) {
187
		return array('id_utilisateur' => $id_utilisateur,
256
		return array('id_utilisateur' => $id_utilisateur,
188
				'admin' => '0',
257
				'admin' => '0',
189
				'preferences' => $this->obtenirTableauPreferenceDefaut(),
258
				'preferences' => $this->obtenirTableauPreferenceDefaut(),
190
				'date_premiere_utilisation' => date('Y-m-d H:i:s'),
259
				'date_premiere_utilisation' => date('Y-m-d H:i:s'),
191
				'date_derniere_consultation_evenements' => '0000-00-00 00:00:00');
260
				'date_derniere_consultation_evenements' => '0000-00-00 00:00:00');
192
	}
261
	}
193
	
262
 
194
	public function obtenirInfosUtilisateur($id_utilisateur) {
263
	public function obtenirInfosUtilisateur($id_utilisateur) {
195
		$requete = 'SELECT * '.
264
		$requete = 'SELECT * '.
196
				'FROM del_utilisateur_infos '.
265
				'FROM del_utilisateur_infos '.
197
				'WHERE id_utilisateur = '.$this->bdd->proteger($id_utilisateur).' '.
266
				'WHERE id_utilisateur = '.$this->bdd->proteger($id_utilisateur).' '.
198
				' -- '.__FILE__.' : '.__LINE__;
267
				' -- '.__FILE__.' : '.__LINE__;
199
		$prefs_utilisateur = $this->bdd->recuperer($requete);
268
		$prefs_utilisateur = $this->bdd->recuperer($requete);
200
		return $prefs_utilisateur;
269
		return $prefs_utilisateur;
201
	}
270
	}
202
	
271
 
203
	public function initialiserInfosUtilisateur($id_utilisateur) {
272
	public function initialiserInfosUtilisateur($id_utilisateur) {
204
		$preferences_defaut = $this->obtenirTableauPreferenceDefaut();
273
		$preferences_defaut = $this->obtenirTableauPreferenceDefaut();
205
		$prefsEncodeesP = $this->bdd->proteger(json_encode($preferences_defaut));
274
		$prefsEncodeesP = $this->bdd->proteger(json_encode($preferences_defaut));
206
		$idUtilisateurP = $this->bdd->proteger($id_utilisateur);
275
		$idUtilisateurP = $this->bdd->proteger($id_utilisateur);
Line 209... Line 278...
209
				"VALUES ($idUtilisateurP, 0, $prefsEncodeesP, NOW()) ".
278
				"VALUES ($idUtilisateurP, 0, $prefsEncodeesP, NOW()) ".
210
				'ON DUPLICATE KEY UPDATE date_premiere_utilisation = NOW() '.
279
				'ON DUPLICATE KEY UPDATE date_premiere_utilisation = NOW() '.
211
				' -- '.__FILE__.' : '.__LINE__;
280
				' -- '.__FILE__.' : '.__LINE__;
212
		return $this->bdd->executer($requete);
281
		return $this->bdd->executer($requete);
213
	}
282
	}
-
 
283
 
-
 
284
	/**
-
 
285
	 * Vérifie qu'un utilisateur connu est identifié (mode non anonyme) et
-
 
286
	 * que son identifiant numérique est égal à $id_utilisateur; si non,
-
 
287
	 * retourne une erreur HTTP 401 et quitte le programme
-
 
288
	 * 
-
 
289
	 * @param integer $id_utilisateur l'utilisateur attendu
-
 
290
	 */
-
 
291
	public function controleUtilisateurIdentifie($id_utilisateur) {
-
 
292
		$ok = ($this->utilisateur['connecte'] === true && $this->utilisateur['id_utilisateur'] == $id_utilisateur);
-
 
293
		if (! $ok) {
-
 
294
			$message = "";
-
 
295
			if ($this->utilisateur['connecte'] === true) {
-
 
296
				$message = "Vous n'êtes pas propriétaire de la ressource demandée";
-
 
297
			} else {
-
 
298
				$message = "Vous n'êtes pas identifié";
-
 
299
			}
-
 
300
			$code = RestServeur::HTTP_CODE_ACCES_NON_AUTORISE;
-
 
301
			throw new Exception($message, $code);
-
 
302
		}
-
 
303
	}
-
 
304
 
-
 
305
	// rétrocompat'
-
 
306
	public function etreAdmin() {
-
 
307
		return ($this->utilisateur['admin'] == 1);
-
 
308
	}
-
 
309
 
-
 
310
	// rétrocompat'
-
 
311
	public function etreUtilisateurAvecDroitAdmin() {
-
 
312
		$etreAdmin = $this->etreAdmin();
-
 
313
		if (! $etreAdmin) {
-
 
314
			$message = "Vous ne pouvez pas accéder à ce service car vous n'avez pas les droits d'administrateur !\n";
-
 
315
			$code = RestServeur::HTTP_CODE_ACCES_NON_AUTORISE;
-
 
316
			throw new Exception($message, $code);
-
 
317
		}
-
 
318
		return $etreAdmin;
-
 
319
	}
214
}
320
}
215
321