You are not logged in.

1

Monday, July 23rd 2012, 3:00pm

Integration des WBB 3.1 in Onlineshop -> Singlelogin

Hallo liebe Entwickler,

das Unternehmen, für das ich arbeite, möchte gern das schon vorhandene WBB 3.1 als Communityplattform direkt in den firmeneigenen Onlineshop einbinden. Wichtig an der Stelle ist die Integration eines Single-Sign-On. Sprich: Wenn sich der Kunde im Onlineshop anmeldet, wird er gleichzeitig im Forum angemeldet. Loggt er sich dann im Shop ein, loggt er sich auch im Forum ein.

Meine Frage: Ist diese Funktionalität der Datenübergabe mithilfe eines WBB3-Plugins möglich? Und wenn ja: gibt es schon so ein Plugin?

Beste Grüße
David

2

Monday, July 23rd 2012, 3:55pm

Hi,

ein vorhandenes Plugin ist schwierig, da niemand weiß, wie der bestehende Login aussieht.
Im Prinzip ist es recht einfach: Entweder du passt das Login-System des Shops an das WBB3 an oder umgekehrt.
Für Ersteres gibt es hier ausreichend Themen die erklären, welche Dateien du einbinden musst, bzw. wie der Algorithmus (getDoubleSaltedHash) funktioniert.
Folglich: Ja, ist möglich ;)

lg

3

Monday, July 23rd 2012, 4:43pm

Um es nochmal zu konkretisieren:


Die Shop- und Forums-Datenbanken müssen strikt getrennt bleiben. Die Interaktion zwischen beiden Systemen ist auf http(s)
beschränkt. Sicherheit hat hier Priorität. Deswegen muss der Forumslogin an den Shoplogin angepasst werden, nicht umgedreht.



Ich bin kein Entwickler, das sollte man dazu sagen. Mich interessiert erstmal, ob das prinzipiell möglich ist. Im zweiten Gang wäre es natürlich interessant, wer so ein Plugin bauen kann und was das kostet ;)


Vielen Dank erstmal an Fr33chen für die schnelle Antwort!

4

Monday, July 23rd 2012, 4:48pm

Hi,

ja es werden lediglich die passwort-überprüngs-methoden angepasst.
Das wäre der Fall...tatsächlich reicht es vermutlich wenn du durch den Shoplogin ne session erzeugst um den Benutzer einzuloggen... aber das sind Details der Ausarbeitung.
Bei zwei getrennten Systemen musst du auch die Registrierung erweitern, sodass auch im Forum ein Konto erzeugt wird.

Möglich ist es, du musst dazu das Login-System des WCFs anpassen. Das sollte nicht so viel Arbeit machen, solange das Login-System des Shops aktuelle Sicherheitsstandards berücksichtigt. Dann müsste nämlich wirklich nur die Passwort-Verschlüsselung angepasst werden.

lg