Visualizzazione risultati 1 fino 9 di 9

Discussione: Login attraverso database esterno

  1. #1
    tuttainformatica non è connesso Utente giovane
    Data registrazione
    05-03-2020
    Messaggi
    55

    Predefinito Login attraverso database esterno

    Ciao a tutti,
    È possibile fare il login su un sito con un suo hosting e una volta verificato l'accesso passare ad altri siti su altri hosting? Mi viene in mente tipo il passaggio con API ma chiedo se esiste un sistema sicuro per i login.
    Su un sito che fa da login accedo con la password e una volta verificata la password posso senza effettuare nuovamente un login passare attraverso servizi diversi tra loro proprio hostati su server diversi. In questo modo tengo i dati di accesso ma in generale le configurazioni degli account su un solo server e le sfrutto su più servizi.

  2. #2
    frasidipace non è connesso AlterGuru 2500
    Data registrazione
    07-05-2010
    Messaggi
    2,619

    Predefinito

    Salve,
    Lei vorrebbe far autenticare gli utenti su un sito e quell'autenticazione dovrebbe valere per altri n siti. L'utente una volta autenticato sul sito "principale" si troverebbe automaticamente autenticato su tutti gli altri siti. Ho capito bene?
    A parte gli aspetti tecnici, ma se comprendo bene ciò che vorrebbe fare, a mio avviso violerebbe quanto stabilito dal GDPR.
    Quando un utente si registra fornisce il proprio consenso al trattamento dei dati personali al relativo responsabile del trattamento degli stessi dati.
    Un utente, inoltre, deve autenticarsi ad un sito solo se lo desidera. Non deve trovarsi automaticamente autenticato su altri siti.
    Quello che può fare, invece, è utilizzare il social login, consentendo all'utente di autenticarsi su un sito mediante credenziali di altro sito che fa da garante.

    Saluti

  3. #3
    tuttainformatica non è connesso Utente giovane
    Data registrazione
    05-03-2020
    Messaggi
    55

    Predefinito

    Si più o meno è così nel senso tipo se faccio l'accesso con gmail automaticamente possono entrare in google analytics, google ads, youtube,... ovviamente se sono registrato a quei siti però una volta che sono registrato accedo a gmail e posso entrare ovunque senza dover mettere la password per ogni servizio

    Una cosa tipo voglio accedere al backoffice del sito faccio il login sul sito "principale" poi voglio aprire il crm che è un altro servizio e quando accedo vengo reindirizzato al sito "principale" qui il sito si accorge che sono già loggato e quindi mi reindirzza al crm senza mattere la password.
    Non so se è possibile, semplicemente voglio che con una stessa password si acceda a diversi servizi ovviamente dopo essersi registrati e solo a quelli che si vuole.

    Grazie
    Ultima modifica di tuttainformatica : 09-08-2022 alle ore 14.15.35

  4. #4
    frasidipace non è connesso AlterGuru 2500
    Data registrazione
    07-05-2010
    Messaggi
    2,619

    Predefinito

    L'esempio di Google, però, è un po' diverso, poiché search, analytics, gmail, sono dei sottodomini e non occorre registrarsi ai singoli servizi.
    Nel caso da Lei descritto, invece, mi sembra di capire che l'utente comunque debba essere libero di iscriversi ai singoli servizi, anche se non mi è chiaro se questi sono in sottodomini o domini esterni. In quest'ultimo caso credo che la soluzione possa essere analoga a quella del social login con il sito "secondario" che riceve un tocken dal "principale" che garntnisce l'autenticità dell'account che si sta regitrando/loggando.
    Deve verificare se per i servizi offerti è indispensabile memorizzare o meno il tocken, preferibilmente crittografandolo, considerando, tra l'altro, i rischi connessi alla privacy nell'eventuale caso di perdita dei dati degli utenti.
    A mio avviso la soluzione più semplice è la strada dei sottodomini.
    Attenda, comunque, risposte da utenti sicuramente più esperti di me.

    Saluti

  5. #5
    tuttainformatica non è connesso Utente giovane
    Data registrazione
    05-03-2020
    Messaggi
    55

    Predefinito

    Si non avevo pensato che sono tutti sottodomini; potrei usarli anche io senza problemi però un cms resterebbe comunque selfhosted e a me sarebbe piaciuto creare un collegamento in modo che loggadosi dal cms sarebbe stato possibile passare agli altri servizi senza dover rifare il login, che è il minimo, la cosa più interessante sarebbe stata che modificando il profilo utente era sistemato su ogni servizio e non sia da sistemare su ogni servizio.
    Grazie

  6. #6
    frasidipace non è connesso AlterGuru 2500
    Data registrazione
    07-05-2010
    Messaggi
    2,619

    Predefinito

    Per Wordpress Multisite esiste il plugin WordPress Multisite User Sync/Unsync che probabilmente potrebbe aiutarLa, poiché consente la sincronizzazione degli utenti su tutti i siti secondari.
    Pe rla sincro automatica occorre la versione PRO.
    Provi a leggere la documentazione.

    Saluti

  7. #7
    tuttainformatica non è connesso Utente giovane
    Data registrazione
    05-03-2020
    Messaggi
    55

    Predefinito

    Non conoscevo questo plugin ed è molto interessante... ma io ho un cms proprietario quindi non posso usare plugin di wordpress, per questo chiedevo se fosse possibile fare un login di questo tipo
    Grazie

  8. #8
    frasidipace non è connesso AlterGuru 2500
    Data registrazione
    07-05-2010
    Messaggi
    2,619

    Predefinito

    Ah, ok. Chiedo scusa, non avevo capito utilizzasse un CMS proprietario.
    Ad ogni modo, se il Suo CMS consente di creare un network sullo stesso dominio con sito principale e tanti siti secondari quanti sono i servizi offerti, credo possa risolvere il problema restando sullo stesso DB, evitando di fare chiamate ad altri DB, che mi sembra non sia consentito su Altervista, nonché di risolvere anche i problemi di privacy.
    Immagino che abbia bisogno di creare un network per fare in modo che ciascun servizio venga gestito da admin distinti, giusto? Altrimenti il servizio potrebbe essere presentato in pagine dello stesso sito.

    Saluti

  9. #9
    tuttainformatica non è connesso Utente giovane
    Data registrazione
    05-03-2020
    Messaggi
    55

    Predefinito

    Immagino che abbia bisogno di creare un network per fare in modo che ciascun servizio venga gestito da admin distinti, giusto? Altrimenti il servizio potrebbe essere presentato in pagine dello stesso sito.
    Si, seguirò questo metodo e non avrò problemi a creare il network. Metto tutto nei sottodomini
    Grazie

Regole di scrittura

  • Non puoi creare nuove discussioni
  • Non puoi rispondere ai messaggi
  • Non puoi inserire allegati.
  • Non puoi modificare i tuoi messaggi
  •