システムにログインしているマーチャントがいます。そこから、手動でログインしなくても直接ログインできる何らかの管理トークンを使用して、マーチャントを Magento インスタンスにリンクさせたいと考えています。
表にrp_token
フィールドadmin_user
が表示されていますが、これはパスワードのリセットに関連しているように見えますが、これはおそらく私たちが望んでいるものではありません。
少し検索したところ、関連しているが特に秘密鍵を扱っているこのスレッドが見つかりました(おそらく、これを解決した後に解決する2番目の課題になるでしょう)。
これはコアではサポートされていないと思いますが、それを行うための優れた拡張機能があるのではないでしょうか?
または、そうでない場合、実装するための最良のアプローチは何ですか? おそらく、GET または POST パラメーター (ユーザー名とハッシュ化されたパスワードのハッシュである可能性があります) を調べるためにフックできるイベントがあり、ユーザー名とプレーン テキストに依存する通常の login() メソッドをバイパスできると思います。パスワード。
それは少し危険な気がしますが?何かご意見は?