Страницы

Поиск по вопросам

Показаны сообщения с ярлыком регистрация. Показать все сообщения
Показаны сообщения с ярлыком регистрация. Показать все сообщения

вторник, 25 февраля 2020 г.

Алгоритм регистрации и авторизации через социальные сети

#oauth #php #vkontakte_api #авторизация #регистрация


Добрый вечер.
Расскажите, пожалуйста, как организовать сабж. Что хранить в базе, что держать в
куках и как организовать авторизацию. Можно без кода - на словах. На всякий случай
- пишу на PHP.
Заранее спасибо.    


Ответы

Ответ 1



Пришёл новый чел, авторизуете его через ВК (см. Виджет Авторизации), получая от ВК напрямую в ваш сервер подтверждение, что этот клиент действительно Вася с ID 12345. Генерите для Васи запись у себя в БД, в том числе некий уникальный ключ, а ему ставите куки с этим ключем. В следующий раз придёт - если есть куки, соотв. записи в вашей БД - это видимо, Вася.

Ответ 2



Воспользуйтесь уже готовыми решениями, например http://ulogin.ru/constructor.php На странице справки, в разделе "Настройки виджета" -> "Информация о пользователе" найдете все данные, которые можно выудить из соц сети про данного пользователя, от имени, почты, до пола и возраста (если конечно есть такие). Дальше - как при обычной авторизации через логин форму - ставите куку после авторизации, и понеслась. Или делаете что-то типа авторегистрации (минимально необходимые данные уже ведь есть) и если чего-то нехватает, можете перебрасывать пользователя на профиль и пусть дозаполняет то, что осталось в неведении. При этом, раз пользователь фактически не вводит пароль, то можно ему сгенерить какой-нибудь достаточно стойкий из вида "!k2j$4#(Dk)543\bls"

пятница, 27 декабря 2019 г.

Регистрация программы

#регистрация #сертификат #юридические_аспекты


Подскажите, нужна ли регистрация программы, сертификат качества, регистрация авторских
прав и т.д., для того что использовать программу в коммерческих целях?.. Или можно
на основе доверительных отношений продавать ПО организациям и частным лицам? Кто нибудь
занимался этим (выпускал на рынок свои программные продукты)? Спасибо
    


Ответы

Ответ 1



А Вы когда-нибудь видели сертификаты качества для программ Microsoft, Oracle и т.д.? Сертификаты качества выдают ЭТИ фирмы только за дорого стоящее их имя, к которому, можно сказать, проникся уважением мир. Вот и по желанию программисты сертифицируются у этих фирм. Возможно, у этих же фирм и есть какие-то сертификаты качества для программ. Так, чтобы была сертификация у государства?!!! Это уже, по-моему, нонсенс. Тогда государство должно создавать комиссию, состоящую из профессиональных разработчиков или тестировщиков ПО, которые и выносили бы вердикт программе. Но это же бессмыслица, по-моему, для государств. Как я знаю работу некоторых частников в Беларуси, так они заключают договор о создании и сопровождении некоторого ПО, разрабатывают, получают деньги за программу и сопровождают свою программу. И никакого сертификата по своей программе не получают. Т.е. Тут уже в любом случае сертифицирующей стороной выступает заказчик. А как может знать какой-то эксперт, что же надо стороне-заказчику? Вы можете 100% создать патент на свою программу или кусок программного кода. Такие операции уже существуют и используются. Там есть много своих тонкостей, которые Вы должны уже узнавать именно в комиссии по сертификации.

Ответ 2



Ответ юриста (Регистрация ПО): Безусловно, в случае если Вы будете использовать ПО в коммерческих целях, регистрация необходима. Регистрация ПО - это удостоверение существования программы в объективной форме и указание на авторство. Регистрация программы для ЭВМ осуществляется в соответствии в соответствии с положениями Гражданского кодекса РФ по желанию правообладателя.

воскресенье, 15 декабря 2019 г.

Рассылка по e-mail в высоконагруженном проекте

#рассылка #регистрация #email


Добрый день, задача следующая:
Имеется сайт на котором проходит порядка 5 регистраций в секунду.
Всем зарегистрировавшимся необходимо отправить сообщение по e-mail с ссылкой подтверждения.
В наличии: свой SMTP-сервер, PHP, MySQL
Мое виденье данного процесса следующие:
Обрабатываем регистрации пользователей, заносим в БД ключ подтверждения, наряду с
остальными данными пользователя.
Потом раз к примеру в секунд 10 выберем свежеиспечённых юзеров по наличию этого ключа,
И рассылаем сообщения по SMTP (по сокету, перечисляя в запросе получателей).
При подтверждении ключ затираем, registration is completed!
Хотелось бы услышать мнения и рекомендации для оптимизации данного подхода, а так
же возможные пути решения задачи.    


Ответы

Ответ 1



Я обычно делаю три поля: КлючПотверждения, НовыйПароль, БылоЛиПисьмо. Объясняю зачем. Для нового пользователя в поле Пароль ставится "", заполняется НовыйПароль, БылоЛиПисьмо* = 0. Отправлялка делает запрос везде, где БылоЛиПисьмо = 0. И для них сразу делает апдейт БылоЛиПисьмо = 1. После успешной отправки письма, делается БылоЛиПисьмо = 2. Если была ошибка отправки - БылоЛиПисьмо = 3, или письмо вернулось с отлупом БылоЛиПисьмо = 4 (мониторится по РОРу). Эта таблица периодическим кем-то мониторится, чистится. БылоЛиПисьмо == 3 раз в несколько часов отправляется, пока не пройдут сутки с момент регистрации, потом ставится как отлуп. При нажатии ссылки с ключем -> Пароль = НовыйПароль. КлючПотверждения = пусто, НовыйПароль = пусто. При сбросе пароля заполняется НовыйПароль и КлючПотверждения. Если в БД Пароль = "*" пишем пользователю, что учетка не активирована.

вторник, 14 мая 2019 г.

Алгоритм регистрации и авторизации через социальные сети

Добрый вечер. Расскажите, пожалуйста, как организовать сабж. Что хранить в базе, что держать в куках и как организовать авторизацию. Можно без кода - на словах. На всякий случай - пишу на PHP. Заранее спасибо.


Ответ

Пришёл новый чел, авторизуете его через ВК (см. Виджет Авторизации), получая от ВК напрямую в ваш сервер подтверждение, что этот клиент действительно Вася с ID 12345. Генерите для Васи запись у себя в БД, в том числе некий уникальный ключ, а ему ставите куки с этим ключем. В следующий раз придёт - если есть куки, соотв. записи в вашей БД - это видимо, Вася.

четверг, 25 октября 2018 г.

Рассылка по e-mail в высоконагруженном проекте

Добрый день, задача следующая: Имеется сайт на котором проходит порядка 5 регистраций в секунду. Всем зарегистрировавшимся необходимо отправить сообщение по e-mail с ссылкой подтверждения. В наличии: свой SMTP-сервер, PHP, MySQL Мое виденье данного процесса следующие: Обрабатываем регистрации пользователей, заносим в БД ключ подтверждения, наряду с остальными данными пользователя. Потом раз к примеру в секунд 10 выберем свежеиспечённых юзеров по наличию этого ключа, И рассылаем сообщения по SMTP (по сокету, перечисляя в запросе получателей). При подтверждении ключ затираем, registration is completed! Хотелось бы услышать мнения и рекомендации для оптимизации данного подхода, а так же возможные пути решения задачи.


Ответ

Я обычно делаю три поля: КлючПотверждения, НовыйПароль, БылоЛиПисьмо. Объясняю зачем. Для нового пользователя в поле Пароль ставится "", заполняется НовыйПароль, БылоЛиПисьмо* = 0. Отправлялка делает запрос везде, где БылоЛиПисьмо = 0. И для них сразу делает апдейт БылоЛиПисьмо = 1. После успешной отправки письма, делается БылоЛиПисьмо = 2. Если была ошибка отправки - БылоЛиПисьмо = 3, или письмо вернулось с отлупом БылоЛиПисьмо = 4 (мониторится по РОРу). Эта таблица периодическим кем-то мониторится, чистится. БылоЛиПисьмо == 3 раз в несколько часов отправляется, пока не пройдут сутки с момент регистрации, потом ставится как отлуп. При нажатии ссылки с ключем -> Пароль = НовыйПароль. КлючПотверждения = пусто, НовыйПароль = пусто. При сбросе пароля заполняется НовыйПароль и КлючПотверждения Если в БД Пароль = "*" пишем пользователю, что учетка не активирована.