Home › Forum › Problemi Vari con WP › Autologin da altro sito
-
AutorePost
-
-
21 Ottobre 2016 alle 14:01 #31122c.savoldiPartecipante
Ciao.
Avrei bisogno di chiamare il mio blog wordpress con un link su un sito web o una mail, facendo un login automatico (passando io già utente e password che dipendono da chi clicca sul link).
Effettuare quindi un “Accedi” nascosto ed entrare direttamente sul blog con le impostazioni dell’utente.
Sapete indicarmi qualche plugin che funziona bene o come potrei fare?
Ho fatto ricerche su internet ma non trovo nulla di affidabile.
Grazie.
Chiara
-
23 Ottobre 2016 alle 11:35 #120957SteveAglAmministratore del forum
Indipendentemente dalle problematiche di sicurezza che una cosa del genere comporta, dall’avere link che rimandano a siti su cui si viene autenticati e magari con privilegi “alti”, nomi di login e peggio password che viaggiano in chiaro o sono in chiaro nelle url dei link come parametri di GET. La strada è usare soluzioni come quelle indicate qua
Io realizzerei un plugin ad hoc che mi fornisca delle url con codici a scadenza (quindi non riutilizzabile se rubate se non per brevissimo tempo) e con all’interno anche la url di destinazione dopo il login. Diciamo che gli inghippi possono essere molti, quindi occorrerebbe aggiungere per forza onetimepassword o altro per garantirsi la sicurezza, per il resto le funzioni
wp_set_current_user() e wp_set_auth_cookie()
usate negli esempi del link fanno quel che ti serve, corredandole del codice di contorno aopportuno. DI sicuro limiterei la login automatica ad utenti con ruoli non di admin e che magari non hanno accesso al pannello di amministrazione, cosi da evitare login su url forgiate con utenti di livello admin
-
24 Ottobre 2016 alle 6:57 #120961c.savoldiPartecipante
Ciao.
Grazie mille per la risposta.
Si il collegamento avviene da un sito dove si è già autenticati e nel blog sono semplici utenti sottoscrittori senza “poteri”.
Adesso guardo il link che mi hai postato.
Grazie ancora.
Chiara
-
-
AutorePost
- Devi essere connesso per rispondere a questo topic.