Есть сайт, на котором организована как обычная авторизация/регистрация, так и авторизация через oauth. Понадобилось прикрутить форум phpbb3, на котором отдельно это тоже работает со своей базой данных. Вопрос в следующем: с помощью чего реализовать переход с сайта на форум, чтобы человек был автоматически авторизован на форуме той учетной записью, с которой авторизовался на сайте (местный логин/пароль или соцсети через aouth)
Дублировать функционал на стороне сайта который поймёт cookie от phpbb или наоборот. Можно сделать единую точку регистрации, ещё и входа.
В куки передавать что ? При авторизации человека на сайте с логином/паролем и неимением такового в phpbb, человека нужно еще и зарегистрировать на форуме, вот с этим что лучше сделать, куда копать? База сайта уже есть и довольно сильно заполнена, дублировать ее не вариант. И при заходе через oauth на сайт, тоже реально с помощью кук проавторизовать его и на форуме ?
1. организовать единую точку входа, которая будет отслеживать сессию пользователя. 2. написать для пхпбб расширение, которое будет взаимодействовать с этой точкой входа. в общем-то задача не для раздела новичков.
можешь перенести тему, по теме, тут надо что-то продублировать, чтобы появилась единая точка входа, думаю проще сайт доделать на приём кук от phpbb
С авторизацией пользователя через сайт и автоматической регистрацией нового тоже через сайт разобраться удалось, без использования кук. Остался последний вопрос: сквозная авторизация/регистрация через oauth сайта. Подробнее: модуль oauth находится на сайте, пользователь авторизуется через социальную сеть. (регистрация на форуме отключена, дабы она была только через сайт) Как этого авторизированного через oauth на сайте пользователя перекинуть в phpbb3 ? Вижу 3 варианта: - получить его данные сайтом (логин, почту и т.д. что отдает соцсеть) и зарегистрировать как нового пользователя по методике, что уже написана для автоматического логина/регистрации, но что делать с паролем? - использовать token полученный сайтом и пытаться что-то делать с ним. - объединить описанные выше два варианта, используя токен как пароль. (но тут есть подводный камень если токен поменяться может) Тесты со значениями в БД phpbb3 (модуль oauth встроенный в форум): (был зарегестрирован пользователь VK, повторный вход через сутки после регистрации) В таблице phpbb_oasl_user столбцы user_id, user_token, date_added после повторного входа через сутки не изменили данных. В таблице phpbb_oasl_identity столбцы oasl_identity_id, oasl_user_id, identity_token, ..., date_updated после повторного входа через сутки данные изменились только в столбце date_updated. токены не менялись, при этом токен в phpbb_oasl_user отличается от токена в phpbb_oasl_identity (просьба перенести тему из раздела новичков в ту, где она была создана изначально)