<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии на: Разбираем модуль Auth.</title>
	<atom:link href="http://brotkin.ru/2009/07/03/razbiraem-modul-auth/feed/" rel="self" type="application/rss+xml" />
	<link>http://brotkin.ru/2009/07/03/razbiraem-modul-auth/</link>
	<description>ковыряемся в Internet</description>
	<lastBuildDate>Fri, 11 May 2012 06:10:20 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
	<item>
		<title>От: BIakaVeron</title>
		<link>http://brotkin.ru/2009/07/03/razbiraem-modul-auth/comment-page-1/#comment-283</link>
		<dc:creator>BIakaVeron</dc:creator>
		<pubDate>Tue, 14 Jul 2009 07:21:32 +0000</pubDate>
		<guid isPermaLink="false">http://brotkin.ru/?p=243#comment-283</guid>
		<description>nex2hex
Да, судя по всему, Вы правы. Параметр $config[&#039;regenerate&#039;] в session.php по умолчанию равен трем, так что теоретически трех обновлений хватит...</description>
		<content:encoded><![CDATA[<p>nex2hex<br />
Да, судя по всему, Вы правы. Параметр $config['regenerate'] в session.php по умолчанию равен трем, так что теоретически трех обновлений хватит&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: nex2hex</title>
		<link>http://brotkin.ru/2009/07/03/razbiraem-modul-auth/comment-page-1/#comment-282</link>
		<dc:creator>nex2hex</dc:creator>
		<pubDate>Mon, 13 Jul 2009 15:24:30 +0000</pubDate>
		<guid isPermaLink="false">http://brotkin.ru/?p=243#comment-282</guid>
		<description>Константин, Kohana через какое-то количество запросов (настраивается в конфигах, вроде бы куки) меняет в куках SID. Если часто жать F5, новый sid сгенерируется, запишется в базу, но отправить клиенту не успеет - вас выкинет. Это же может повторяться, если сразу открыть много ссылок</description>
		<content:encoded><![CDATA[<p>Константин, Kohana через какое-то количество запросов (настраивается в конфигах, вроде бы куки) меняет в куках SID. Если часто жать F5, новый sid сгенерируется, запишется в базу, но отправить клиенту не успеет &#8211; вас выкинет. Это же может повторяться, если сразу открыть много ссылок</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: BIakaVeron</title>
		<link>http://brotkin.ru/2009/07/03/razbiraem-modul-auth/comment-page-1/#comment-281</link>
		<dc:creator>BIakaVeron</dc:creator>
		<pubDate>Sat, 11 Jul 2009 19:14:21 +0000</pubDate>
		<guid isPermaLink="false">http://brotkin.ru/?p=243#comment-281</guid>
		<description>Интересная информация, попробую потестировать...</description>
		<content:encoded><![CDATA[<p>Интересная информация, попробую потестировать&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Константин</title>
		<link>http://brotkin.ru/2009/07/03/razbiraem-modul-auth/comment-page-1/#comment-280</link>
		<dc:creator>Константин</dc:creator>
		<pubDate>Sat, 11 Jul 2009 17:54:06 +0000</pubDate>
		<guid isPermaLink="false">http://brotkin.ru/?p=243#comment-280</guid>
		<description>Только в админке, то есть только в защищенных Auth контроллерах. При частом многократном вызове страницы, авторизация обрывается.</description>
		<content:encoded><![CDATA[<p>Только в админке, то есть только в защищенных Auth контроллерах. При частом многократном вызове страницы, авторизация обрывается.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: BIakaVeron</title>
		<link>http://brotkin.ru/2009/07/03/razbiraem-modul-auth/comment-page-1/#comment-279</link>
		<dc:creator>BIakaVeron</dc:creator>
		<pubDate>Sat, 11 Jul 2009 16:05:05 +0000</pubDate>
		<guid isPermaLink="false">http://brotkin.ru/?p=243#comment-279</guid>
		<description>Только в админке или вообще в любом месте на сайте?</description>
		<content:encoded><![CDATA[<p>Только в админке или вообще в любом месте на сайте?</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Константин</title>
		<link>http://brotkin.ru/2009/07/03/razbiraem-modul-auth/comment-page-1/#comment-278</link>
		<dc:creator>Константин</dc:creator>
		<pubDate>Sat, 11 Jul 2009 14:08:03 +0000</pubDate>
		<guid isPermaLink="false">http://brotkin.ru/?p=243#comment-278</guid>
		<description>Есть маленькая проблема с Auth, после авторизации, в админке, если на пару секунд зажать F5, ну всмысле посылать много запросов один за другим, то меня выкидывает, всмыле теряется авторизация. Только недавно это заметил, потому что если спокойно щелкать по ссылкам в админке, такого не происходит. Никто с таким не сталкивался?</description>
		<content:encoded><![CDATA[<p>Есть маленькая проблема с Auth, после авторизации, в админке, если на пару секунд зажать F5, ну всмысле посылать много запросов один за другим, то меня выкидывает, всмыле теряется авторизация. Только недавно это заметил, потому что если спокойно щелкать по ссылкам в админке, такого не происходит. Никто с таким не сталкивался?</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: BIakaVeron</title>
		<link>http://brotkin.ru/2009/07/03/razbiraem-modul-auth/comment-page-1/#comment-277</link>
		<dc:creator>BIakaVeron</dc:creator>
		<pubDate>Sat, 11 Jul 2009 13:21:25 +0000</pubDate>
		<guid isPermaLink="false">http://brotkin.ru/?p=243#comment-277</guid>
		<description>1. Созданием пользователей непосредственно библиотека Auth не занимается. Все реализовывается средствами модели Auth_User_Model. В ней при заполнении поля &#039;password&#039; магическим методом _set() происходит хэширование через упомянутый ранее метод Auth::hash_password().
2. Hash_password() я описывал в предисловии, посвященном хэшам и соли. А change_password() относится к модели Auth_User_Model и ничего сложного в нем не происходит - валидация нового пароля и сохранение его в виде хэша.
3. Роль &#039;login&#039; обязательная для авторизации. На самом деле в методе logged_in() идет проверка только на указанную роль, т.е. на &#039;admin&#039;, и должна была вернуть TRUE.</description>
		<content:encoded><![CDATA[<p>1. Созданием пользователей непосредственно библиотека Auth не занимается. Все реализовывается средствами модели Auth_User_Model. В ней при заполнении поля &#8216;password&#8217; магическим методом _set() происходит хэширование через упомянутый ранее метод Auth::hash_password().<br />
2. Hash_password() я описывал в предисловии, посвященном хэшам и соли. А change_password() относится к модели Auth_User_Model и ничего сложного в нем не происходит &#8211; валидация нового пароля и сохранение его в виде хэша.<br />
3. Роль &#8216;login&#8217; обязательная для авторизации. На самом деле в методе logged_in() идет проверка только на указанную роль, т.е. на &#8216;admin&#8217;, и должна была вернуть TRUE.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Макс</title>
		<link>http://brotkin.ru/2009/07/03/razbiraem-modul-auth/comment-page-1/#comment-276</link>
		<dc:creator>Макс</dc:creator>
		<pubDate>Fri, 10 Jul 2009 23:14:34 +0000</pubDate>
		<guid isPermaLink="false">http://brotkin.ru/?p=243#comment-276</guid>
		<description>Я вот хотел бы добавить.
Как вы будите регистрировать новых юзверей??? Как будите создавать хеш-соль пароль, изменять их???

Автор забыл сказать о таких методах как
hash_password - получение хеш пароля с солью и без
change_password - смена пароля.

А еще есть вопрос, почему я админ присвоил себе роль админ, указал её в Auth::instance()-&gt;logged_in(&#039;admin&#039;), но увы меня не пускает!!! И только после добавления себе еще роли login я стал входить. Может что-то не так?? Или роль логин должна быть всегда у всех??</description>
		<content:encoded><![CDATA[<p>Я вот хотел бы добавить.<br />
Как вы будите регистрировать новых юзверей??? Как будите создавать хеш-соль пароль, изменять их???</p>
<p>Автор забыл сказать о таких методах как<br />
hash_password &#8211; получение хеш пароля с солью и без<br />
change_password &#8211; смена пароля.</p>
<p>А еще есть вопрос, почему я админ присвоил себе роль админ, указал её в Auth::instance()-&gt;logged_in(&#8216;admin&#8217;), но увы меня не пускает!!! И только после добавления себе еще роли login я стал входить. Может что-то не так?? Или роль логин должна быть всегда у всех??</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Xobb</title>
		<link>http://brotkin.ru/2009/07/03/razbiraem-modul-auth/comment-page-1/#comment-275</link>
		<dc:creator>Xobb</dc:creator>
		<pubDate>Wed, 08 Jul 2009 21:43:27 +0000</pubDate>
		<guid isPermaLink="false">http://brotkin.ru/?p=243#comment-275</guid>
		<description>Я пробовал использовать A1/ACL и т.д., но все проекты делал с использованием Auth. Не такой уж и тяжелый модуль, если правильно допилять кеширование ролей.</description>
		<content:encoded><![CDATA[<p>Я пробовал использовать A1/ACL и т.д., но все проекты делал с использованием Auth. Не такой уж и тяжелый модуль, если правильно допилять кеширование ролей.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: jleft.ru/</title>
		<link>http://brotkin.ru/2009/07/03/razbiraem-modul-auth/comment-page-1/#comment-274</link>
		<dc:creator>jleft.ru/</dc:creator>
		<pubDate>Mon, 06 Jul 2009 06:01:02 +0000</pubDate>
		<guid isPermaLink="false">http://brotkin.ru/?p=243#comment-274</guid>
		<description>Разбирался с классическим Auth, в итоге все оказалось не так сложно. Позже, возможно посмотрю и ACL ^_^</description>
		<content:encoded><![CDATA[<p>Разбирался с классическим Auth, в итоге все оказалось не так сложно. Позже, возможно посмотрю и ACL ^_^</p>
]]></content:encoded>
	</item>
</channel>
</rss>

