Table des matières

Authentification par Drupal: Guide d'utilisation

Introduction

Il n'y a pas d'usage direct de ce composant, hormis la capacité à un utilisateur d'utiliser un permalien authentifié pour arriver directement sur une page interne de moodle et sous son identité.

Pour des raisons de sécurité le ticket est doté d'une durée de vie non infinie. Les développeurs qui s'appuient sur ce composant pour générer des liens de retour veilleront à fournir des durées de validité du ticket offrant le meilleur compromis entre sécurité et le besoin d'usage.

Exemple de cas d'usage :

Dans le cadre de l'utilisation de la boutique, dans le cadre d'une émission de notification de facture au client, le client peut revenir au cours support pour télécharger sa facture sans s'authentifier via le couple login/mot de passe. Le système génère un jeton d'accès crypté temporaire transmis pour une durée de validité temporaire dans le corps du mail émis.

:!: Cette porte d'entrée est potentiellement à utiliser en https pour éviter toute interception.

Adresse de retour vers Moodle

Tout lien vers moodle portant un paramètre “ticket=XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX” est potentiellement un lien de retour par authentification par ticket.


Crédits

Revenir à l'index du composant - Revenir à l'index des plugins - Revenir au catalogue