現在、 Zend Frameworkの一部であるZend_Authを調査していますが、ナンス、認証トークン、ロックアウトなどのより高度な機能がないことに失望しています。最近のプロジェクトの1つで、認証とACL(アクセス制御)を実装しました。リスト)次の機能を備えたスキーム:
- 塩漬けハッシュ
- 自動IPアドレスロックアウト
- ノンス(いくつかのタイプ)
- 認証トークン(セッション全体にわたって保持されます)
この機能を抽象化して再利用可能な認証クラスを作成できれば素晴らしいのですが、機能豊富な認証モジュールがすでに存在するかどうかに興味があったので、作業を節約できました。そうでなければ、私は間違いなくそうします。
私の質問はこれだと思います:現在どの(データベースベースの)認証モジュール/スキームを使用していて、その機能に満足していますか?具体的には、上記の機能をサポートするものを使用している人はいますか?
ご返信をお待ちしております。