Bonjour,
Je sais pas où mettre cette question par conséquent je fais aussi une proposition :)
Peut on créer un thème PHP/sécurité ?
Ma question porte sur une sorte de SSO (single sign on)
Je développe un portail en php qui va donner accès à plusieurs application.
Un utilisateur arrive sur ce portail, il se connecte avec ces identifiants, il a plusieurs liens vers des appli web qui ont besoin d'une authentification.
Donc j'ai besoin de vos lumieres pour me donner des conseils au niveau securité
J'ai pensé faire comme ceci :
- supprimer la page d'auth de l'application destination
- faire un lien du type application.dom.fr/auth.php?auth=true&shared=kjkjgslkjgkdsjlkgjsdkjkfds&id_user=32
- shared serait par exemple un md5() de id_user + un secret qui serait identique entre le portail et l'application.
J'ai besoin d'un niveau de sécurité assez important alors si qq'un a une idée ou des conseils pour améliorer, je prends :)
Merci