Nous avons un script autonome sur notre site qui se trouve à côté d'une installation de Joomla 1.5. Nous utilisons l'authentification Joomla pour restreindre l'accès à notre script. À ce stade, nous redirigeons tous les utilisateurs non autorisés vers le site Joomla pour se connecter. Cependant, nous souhaitons ajouter une fonctionnalité de connexion dans notre script. Est-ce que quelqu'un sait comment se connecter à joomla à partir d'un script externe en utilisant un nom d'utilisateur/mot de passe? Merci!Comment se connecter à joomla via un script externe?
Répondre
<?php
//http://domain.com/script/script.php?username=username&passwd=password
define('_JEXEC', 1);
define('JPATH_BASE', '../');
define('DS', DIRECTORY_SEPARATOR);
require_once('../configuration.php');
require_once (JPATH_BASE .DS.'includes'.DS.'defines.php');
require_once (JPATH_BASE .DS.'includes'.DS.'framework.php');
require_once (JPATH_BASE .DS.'libraries'.DS.'joomla'.DS.'factory.php');
/* Create the Application */
$mainframe =& JFactory::getApplication('site');
jimport('joomla.plugin.helper');
$credentials = array();
$credentials['username'] = JRequest::getVar('username', '', 'method', 'username');
$credentials['password'] = JRequest::getVar('passwd', '', 'method', 'passwd');
//perform the login action
$error = $mainframe->login($credentials);
$user = JFactory::getUser();
//now you are logged in
$mainframe->logout();
//now you are logged out
Je suggère l'une des solutions suivantes:
- Ecrire un login plugin spécifique à votre script.
- Utiliser CURL dans votre script pour faire un post-demande sur le formulaire de connexion normale (CURL peut faire face les cookies, aussi.)
- (Simplest): Ne pas authentifier par Joomla !, mais par .htaccess.
Pour 3.x Joomla ci-dessous est plus propre et utile. Les codes ci-dessous vérifieront le nom d'utilisateur et le mot de passe codés en dur. Si l'utilisateur existe, il sera redirigé vers la page index.php.
<?php
/**
* Joomla! External authentication script
*
* @author vdespa
* Version 1.0
*
* Code adapted from /index.php
*
* @package Joomla.Site
*
* @copyright Copyright (C) 2005 - 2014 Open Source Matters, Inc. All rights reserved.
* @license GNU General Public License version 2 or later; see LICENSE.txt
*/
if (version_compare(PHP_VERSION, '5.3.1', '<'))
{
die('Your host needs to use PHP 5.3.1 or higher to run this version of Joomla!');
}
/**
* Constant that is checked in included files to prevent direct access.
* define() is used in the installation folder rather than "const" to not error for PHP 5.2 and lower
*/
define('_JEXEC', 1);
if (file_exists(__DIR__ . '/defines.php'))
{
include_once __DIR__ . '/defines.php';
}
if (!defined('_JDEFINES'))
{
define('JPATH_BASE', __DIR__);
require_once JPATH_BASE . '/includes/defines.php';
}
require_once JPATH_BASE . '/includes/framework.php';
// Instantiate the application.
$app = JFactory::getApplication('site');
jimport('joomla.plugin.helper');
// JFactory
require_once (JPATH_BASE .'/libraries/joomla/factory.php');
// Hardcoded for now
$credentials['username'] = 'admin';
$credentials['password'] = 'admin';
// Get a database object
$db = JFactory::getDbo();
$query = $db->getQuery(true)
->select('id, password')
->from('#__users')
->where('username=' . $db->quote($credentials['username']));
$db->setQuery($query);
$result = $db->loadObject();
if ($result)
{
$match = JUserHelper::verifyPassword($credentials['password'], $result->password, $result->id);
if ($match === true)
{
// Bring this in line with the rest of the system
$user = JUser::getInstance($result->id);
echo 'Joomla! Authentication was successful!' . '<br>';
echo 'Joomla! Token is:' . JHTML::_('form.token');
//perform the login action
$error = $app->login($credentials);
$logged_user = JFactory::getUser();
var_dump($logged_user);
//redirect logged in user
$app->redirect('index.php');
}
else
{
// Invalid password
// Prmitive error handling
echo 'Joomla! Token is:' . JHTML::_('form.token') . '<br>';
die('Invalid password');
}
} else {
// Invalid user
// Prmitive error handling
die('Cound not find user in the database');
}
Travaillé chez Joomla 3.4.1 –
Que faire si l'utilisateur est déjà authentifié dans cette application avec une autre méthode, alors $ credentials ne sont pas disponibles. Est-il encore possible de démarrer la session joomla? – frthjf
Je l'ai fait et cela fonctionne très bien. En supposant que votre script de connexion personnalisé est login.php
-Go to Joomla installation directory
-Copy PasswordHash.php from this directory /root/libraries/phpass/ to your external script's folder
-Include the PasswordHash.php in login.php
-Create an instance of PasswordHash like this:
Voici l'extrait de code php
$phpass = new PasswordHash(10, true);
$password= "unhashed user password";
$db_password = 'Your hashed password in the database';
$ok= $phpass->CheckPassword($password, $db_password);
?>
Et vous --- vérifier le mot de passe retourne vrai si le deux mots de passe correspondent. NB: Vous devez écrire une requête pour vérifier automatiquement à partir de la base de données.
Parfait! C'est exactement ce que je cherchais. – user77413
'$ error = $ mainframe-> login ($ credentials);' est faux; devrait ressembler à '$ result = $ mainframe-> login ($ credentials);' – simon