Ir para conteúdo

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

Hudson Kennedy

Login via HTTP/URL com cakephp

Recommended Posts

Alguem me ajuda validar um login com CakePHP onde será passado via url o email e senha?

Ex:

www.meusite.com.br/login/$email/$password

 

Quero saber como fica meu controller pra autorizar esse login!

queria autorizar um login tendo os seguintes dados:

$email = fulano@cicrano.com;
$password = 123456;

Como ficaria meu:

$this->Auth->login ()

PS.: Será feito uma requisição GET/POST via URL passando os dados do login.. e preciso validar esses dados!

 

Compartilhar este post


Link para o post
Compartilhar em outros sites

Não é seguro login com dados na url. Você leu o tutorial do cake?

 

Veja se esse trecho te ajuda:

 

 

//controller
App::uses('AppController', 'Controller');

class UsersController extends AppController {
    
    public $components = array(
            'Auth' => array(
                'loginRedirect' => array('controller' => 'users', 'action' => 'index'),
                'authorize' => array('controller'),
                'authenticate' => array(
                    'Form' => array(
                         'passwordHasher' => 'Blowfish',
                         'fields' => array('username' => 'email','password' => 'senha')
                      )
                )
            )
        )    
    );

   
   public function login(){
      if ($this->request->is('post')) {
          if ($this->Auth->login()) {
             $this->redirect($this->Auth->redirect());
          }else {
             $this->Session->setFlash(__('Usuário ou senha incorretos'));          
          }
 
      }
   }

}

No formulário de login deverá ter também:

 

echo $this->Form->input('email');
echo $this->Form->input('senha', array('type' => 'password')) ;
echo $this->Session->flash();

Bem basicão mas se não esqueci nada funciona

Compartilhar este post


Link para o post
Compartilhar em outros sites

Não é seguro login com dados na url. Você leu o tutorial do cake?

 

Veja se esse trecho te ajuda:

 

 

//controller
App::uses('AppController', 'Controller');

class UsersController extends AppController {
    
    public $components = array(
            'Auth' => array(
                'loginRedirect' => array('controller' => 'users', 'action' => 'index'),
                'authorize' => array('controller'),
                'authenticate' => array(
                    'Form' => array(
                         'passwordHasher' => 'Blowfish',
                         'fields' => array('username' => 'email','password' => 'senha')
                      )
                )
            )
        )    
    );

   
   public function login(){
      if ($this->request->is('post')) {
          if ($this->Auth->login()) {
             $this->redirect($this->Auth->redirect());
          }else {
             $this->Session->setFlash(__('Usuário ou senha incorretos'));          
          }
 
      }
   }

}

No formulário de login deverá ter também:

 

echo $this->Form->input('email');
echo $this->Form->input('senha', array('type' => 'password')) ;
echo $this->Session->flash();

Bem basicão mas se não esqueci nada funciona

 

Muito bom, obrigado! Sim, já lí a Documentação do Cake inclusive ta funcionando com o Formulário de login.. na verdade queria disponibilizar uma API, onde um APP Mobile, faria uma requisição via URL com o usuário e senha e retornava uma json com os dados desse usuário.. já consegui pegar as variáveis conforme esse tutorial do cakephp..

// Acessando parâmetros do tipo querystring
//========================================

// Parâmetros do tipo "query string" presentes tipicamente em requisições do tipo 
// GET podem ser lidos usando :php:attr:`CakeRequest::$query`::

    // Sendo a url /posts/index?page=1&sort=title
    $this->request->query['page'];

    // Você também pode acessar o valor via array
    $this->request['url']['page'];

// Acessando dados em requisições do tipo POST
//===========================================

meu código ficou assim:

// URL.: http://meusite.com/webservice/apps.json?app=webservices&u=USERNAME&p=SENHA

public function apps() {
       $this->layout = "ajax";
		
       if ($this->request->query ['app'] == 'webservices') {
	$user = $this->User->findByEmail ( $this->request->query ['u'] );

		$this->set ( 'retorno', $user );
		$this->set ( '_serialize', array ('retorno') );
	} 
}

mas queria autenticar/validar o email e senha pra depois retornar o array específico do usuário..

Compartilhar este post


Link para o post
Compartilhar em outros sites

Eu já usei essa função pra verificar a senha, foi um cenário parecido com o seu.

Usei a função nativa do PHP password_verify

 

Tenta adaptar pra você.
public function verificaSenha($userId,$senha){
        $this->User->id = $userId;
        $senhaDoBanco= $this->User->field('senha');
        
        if (password_verify($senha, $senhaDoBanco)) {
            return true;
        }
        return false;
    } 

Compartilhar este post


Link para o post
Compartilhar em outros sites

 

Eu já usei essa função pra verificar a senha, foi um cenário parecido com o seu.

Usei a função nativa do PHP password_verify

 

Tenta adaptar pra você.
public function verificaSenha($userId,$senha){
        $this->User->id = $userId;
        $senhaDoBanco= $this->User->field('senha');
        
        if (password_verify($senha, $senhaDoBanco)) {
            return true;
        }
        return false;
    } 

 

Obrigado Marcos, estou tentando pelo método POST, dae eu poderia usar a Própria função

 $this->Auth->login()

Se não der certo vou tentar adaptar o seu código ;) qualquer resolução eu volto a comentar..

Compartilhar este post


Link para o post
Compartilhar em outros sites

O desenvolvedor do AppMobile fez a requisição via POST, com isso não precisei mais enviar dados pelo HTTP/URL e deu certo com a função login do Auth..

/* O camarada faz a requisição via POST com os dados nas variáveis data[User][email]
e data[User][password] e a função login do Auth faz a autenticação bacana,
assim como se fosse de um formulário html  */

public function apps(){
	$this->layout = "ajax";
	if ($this->request->is ( 'post' )) {
		if ($this->Auth->login ()) {
			//$role = $this->Auth->user ( 'role_id' );
			$id_user = $id = $this->Auth->user ( 'id' );
			$id_pessoa = $this->Auth->user( 'pessoa_id' );
			$pessoa = $this->Pessoa->find('all',
			array('conditions'=>array('Pessoa.id'=>$id_pessoa)));
				
	$dados = Array();
	$dados[0]['dados']['valida_login'] = "1";
	$dados[0]['dados']['id_user'] = $id_user;
	$dados[0]['dados']['nome_pessoa'] = $pessoa['0']['Pessoa']['nome'];

	$this->set ( 'retorno', $dados );
	$this->set ( '_serialize', array ('retorno' ) );
				
                }
	else { 
	$dados[0]['dados']['valida_login'] = "0";
	//$dados[0]['dados']['id_user'] = "0";

	$this->set ( 'retorno', $dados );
	$this->set ( '_serialize', array ('retorno' ) );
		}
	}
}

/* retorna dados formato json */

Compartilhar este post


Link para o post
Compartilhar em outros sites

  • Conteúdo Similar

    • Por landerbadi
      Boa tarde pessoal. Estou tentado fazer uma consulta no banco de dados porém estou tendo dificuldades. Tenho uma tabela chamada "itens" com os seguintes campos: id, item, ativo. Nela tem cadastrado vários itens. No campo ativo eu coloco a letra "S" para informar que este item está ativo no sistema. Por exemplo: 1, casa, S 2, mesa, S 3, cama, S 4, moto S 5, rádio O quinto registro "radio" não está ativo no sistema pois não tem um "S" no campo ativo. E outra tabela chamada "produtos" com os seguintes campos (id, item1, item2, item3) com os seguintes registros: 1, casa, mesa, moto 2, mesa, casa, cama 3, rádio, cama, mesa Eu preciso fazer uma busca na tabela produtos da seguinte maneira: Eu escolho um registro na tabela "itens", por exemplo "mesa". Preciso fazer com que o php me liste todos os registros da tabela "produtos" que contenham a palavra "mesa". Até aqui tudo bem eu consigo listar. Estou fazendo assim: <?php $item = "mesa" $sql = mysqli_query($conn, "SELECT * FROM produtos WHERE item1 LIKE '$item' OR item2 LIKE '$item' OR item3 LIKE '$item' LIMIT 10"); while($aux = mysqli_fetch_assoc($sql)) { $id = $aux["id"]; $item1 = $aux["item1"]; $item2 = $aux["item2"]; $item3 = $aux["item3"]; echo $id . " - " . $item1 . ", " . $item2 . ", " $item3 . "<br>"; } ?> O problema é que está listando todos os registros que contém o item mesa. Eu preciso que o php verifique os demais item e me liste somente os registro em que todos os registros estejam ativos no sistema. No exemplo acima ele não deveria listar o registro 3. pois nesse registro contém o item "radio" e este item não está ativo no sistema. Ou seja, o registro "radio" na tabela itens não possui um "S" na coluna "ativo". Alguém sabe como resolver isso?
    • Por ILR master
      Fala galera.
      Espero que todos estejam bem.
      Seguinte: Tenho um arquivo xml onde alguns campos estão com : (dois pontos), como o exemplo abaixo:
       
      <item>
      <title>
      d sa dsad sad sadasdas
      </title>
      <link>
      dsadas dsa sad asd as dsada
      </link>
      <pubDate>sadasdasdsa as</pubDate>
      <dc:creator>
      d sad sad sa ad as das
      </dc:creator>
      </item>
       
      Meu código:
       
      $link = "noticias.xml"; 
      $xml = simplexml_load_file($link); 
      foreach($xml -> channel as $ite) {     
           $titulo = $ite -> item->title;
           $urltitulo = $ite -> item->link;
           print $urltitulo = $ite -> item->dc:creator;
      } //fim do foreach
      ?>
       
      Esse campo dc:creator eu não consigo ler. Como faço?
       
      Agradeço quem puder me ajudar.
       
      Abs
       
       
    • Por First
      Olá a todos!
       
      Eu estou criando um sistema do zero mas estou encontnrando algumas dificuldades e não estou sabendo resolver, então vim recorrer ajuda de vocês.
      Aqui está todo o meu código: https://github.com/PauloJagata/aprendizado/
       
      Eu fiz um sistema de rotas mas só mostra o conteúdo da '/' não sei porque, quando eu tento acessar o register nada muda.
      E eu também quero que se não estiver liberado na rota mostra o erro de 404, mas quando eu tento acessar um link inválido, nada acontece.
      Alguém pode me ajudar com isso? E se tiver algumas sugestão para melhoria do código também estou aceitando.
       
       
      Desde já, obrigado.
    • Por landerbadi
      Olá pessoal, boa tarde
       
      Tenho uma tabela chamada "produtos" com os seguintes campos (id, produto) e outra tabela chamada "itens" com os seguintes campos (id, prod_01, prod_02, prod_03, prod_04).
       
      Na tabela produtos eu tenho cadastrado os seguintes produtos: laranja, maçã, uva, goiaba, arroz, feijão, macarrão, etc.
       
      Na tabela itens eu tenho cadastrado os itens da seguinte maneira:
       
      1, laranja, uva, arroz, feijão;
      2, maçã, macarrão, goiaba, uva;
      3, arroz, feijão, maçã, azeite
       
      Meu problema é o seguinte: 
      Eu escolho um produto da tabela "produtos", por exemplo "uva".  Preciso fazer uma consulta na tabela "itens" para ser listado todos os registros que contenham o produto "uva" e que todos os demais produtos estejam cadastrados na tabela "produtos".
       
      No exemplo acima seria listado apenas dois registros, pois o terceiro registro não contém o produto "uva". 
       
      Alguém pode me ajudar? Pois estou quebrando a cabeça a vários dias e não consigo achar uma solução.
    • Por landerbadi
      Boa tarde pessoal. Estou tentado fazer uma consulta no banco de dados porém estou tendo dificuldades. Tenho uma tabela chamada "itens" com os seguintes campos: id, item, plural, ativo. Nela tem cadastrado vários itens e seu respectivo plural. No campo ativo eu coloco a letra "S" para informar que esta palavra está ativa no sistema. Por exemplo: 1, casa, casas, S 2, mesa, mesas, S 3, cama, camas, S 4, moto, motos, S 5, rádio, rádios O quinto registro "radio" não está ativo no sistema pois não tem um "S" no campo ativo. E outra tabela chamada "variações" com os seguintes campos (id, item1, item2, item3) com os seguintes registros: 1, casa, camas, moto 2, mesas, casas, radio 3, rádio, cama, mesa Eu preciso fazer uma busca na tabela variações da seguinte maneira: Eu escolho um registro na tabela "itens", por exemplo "casa". Preciso fazer com que o php me liste todos os registros da tabela "variações" que contenham a palavra "casa". Porém se tiver algum registro com a palavra "casas" também tem que ser listado. Neste caso ele irá encontrar dois registros. Agora eu preciso que o php verifique os demais itens e faça a listagem apenas dos item que estão ativos (que contenham um "S" no campo ativo. Neste caso ele irá encontrar apenas um registro, pois o segundo registro contém a palavra "rádio". E "rádio" não está ativo na tabela itens. Como faço isso?
×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.