您现在的位置是:首页 > cms教程 > Discuz教程Discuz教程
MoinMoin Wiki与Discuz论坛的单点登陆整合方法
冰露2025-07-08Discuz教程已有人查阅
导读MoinMoin Wiki是Python开发的, Discuz论坛由PHP开发带有Passport整合接口, 综合考虑将Wiki做为主登陆界面, 采用Url传递认证方式同步论坛用户是最简单的方案
MoinMoin Wiki是Python开发的, Discuz论坛由PHP开发带有Passport整合接口, 综合考虑将Wiki做为主登陆界面, 采用Url传递认证方式同步论坛用户是最简单的方案。由于在使用论坛Passport登陆过程中客户端无法创建cookie的问题始终没有解决, 因此只同步2个系统中的账户, 登陆仍然需要分别在2个系统中登陆, 虽然不完美, 但不影响实际使用, 2个系统都有cookie, 只需分别一次登陆即可.
实现:
关闭论坛注册, 所有用户只能从Wiki注册.
刚注册的用户首先需要在Wiki登陆, 通过Wiki认证后调用Url至论坛Passport同步建立论坛账户。
用户修改密码时需要在Wiki修改, 然后重复第二项.
代码修改:
修改MoinMoin Wiki中\Lib\site-packages\MoinMoin\action\login.py, Wiki账户密码采用了不可逆加密方式, 因此只有在这里才能获取到用户原始密码. 通过Wiki认证后, 将账户参数组成为论坛Passport格式Url再传递给论坛. 以下代码对称加密过程请自己完成.
实现:
关闭论坛注册, 所有用户只能从Wiki注册.
刚注册的用户首先需要在Wiki登陆, 通过Wiki认证后调用Url至论坛Passport同步建立论坛账户。
用户修改密码时需要在Wiki修改, 然后重复第二项.
代码修改:
修改MoinMoin Wiki中\Lib\site-packages\MoinMoin\action\login.py, Wiki账户密码采用了不可逆加密方式, 因此只有在这里才能获取到用户原始密码. 通过Wiki认证后, 将账户参数组成为论坛Passport格式Url再传递给论坛. 以下代码对称加密过程请自己完成.
1 if request.user.valid:
2 account = user.User(request, user.getUserId(request, name))
3 import urllib, time, base64, md5
4 #认证key, 自定义
5 mykey = '1111111'
6 #选择md5加密方式和论坛加密方式统一
7 password = md5.new(password).hexdigest()
8 email = account.email
9 #系统时间戳, 防止过期url伪装
10 mytime = time.time()
11
12 auth = {'time':mytime, 'username':name, 'password':password, 'email':email}
13 #为了处理中文用户名需要加入utf8编码, 安全起见这里需要使用自己的对称加密方式加密此字符串
14 auth = ('&'.join(["%s=%s" % (k, v) for k, v in auth.items()])).encode('utf8')
15 #url的验证字符串
16 verify = md5.new(auth+mykey).hexdigest()
17 args = urllib.urlencode({'auth':auth, 'verify':verify})
18 #生成论坛passport url
19 myurl = 'http://bbs.cwowaddon.com/api/passport.php?action=login&' + args
20
21 request.http_redirect(myurl)
22 return request.finish()
在论坛方面因登陆无法创建cookie的问题, 既需要使用passport功能又不希望它完全开启, 因为完全开启会改变论坛的注册, 登陆, 注销的Url. 因此需要动些手脚, 打开数据库xxx_settings表, 找到passport_xxx这样的字段并修改:
passport_expire 3600
passport_extcredits 0
passport_key 1111111
passport_login_url
passport_logout_url
passport_register_url
passport_status
passport_url http://wiki.cwowaddon.com/
然后需要修改api\passport.php
1 if($_DCACHE['settings']['passport_status'] != 'passport') {
2 exit('Passport disabled');
3 } elseif($_GET['verify'] != md5($_GET['action'].$_GET['auth'].$_GET['forward'].$_DCACHE['settings']['passport_key'])) {
4 exit('Illegal request');
5 }
将上面的代码替换为下面的部分, 以开启passport.
1 if($_GET['verify'] != md5($_GET['auth'].$_GET['forward'].$_DCACHE['settings']['passport_key'])) {
2 exit('Illegal request');
3 }
下面的加密方法需要你自己完成, 保证和wiki中的加密解密方法一样.
1 function passport_encrypt($txt, $key) {
2 //....
3 }
4
5 function passport_decrypt($txt, $key) {
6 //....
7 }
8
9 function passport_key($txt, $encrypt_key) {
10 $encrypt_key = md5($encrypt_key);
11 $ctr = 0;
12 $tmp = '';
13 for($i = 0; $i < strlen($txt); $i++) {
14 $ctr = $ctr == strlen($encrypt_key) ? 0 : $ctr;
15 $tmp .= $txt[$i] ^ $encrypt_key[$ctr++];
16 }
17 return $tmp;
18 }
关于Passsport请参见Discuz论坛文档有很详细的说明。
本文标签:
很赞哦! ()
相关教程
图文教程
Discuz!NT的.net中伪静态方式
Discuz!NT的.net中伪静态
Discuz首页架构分析初步分析
以index.php首页为例,来分析程序的执行过程,脚本语言用包含切割方式来使程序模块化,java在这里就比较严谨,但是明显不如PHP来得简单。
Discuz论坛积分系统获取和使用积分的方法
在Discuz论坛中,积分可以通过发帖、回帖、签到等方式获取,并用于购买权限、兑换物品等。具体操作包括:1) 设置合理的积分获取规则,防止刷分;2) 确保积分的使用价值
discuz的uc密码忘记了怎么修改
朋友一个网站的密码忘记了,叫我帮他修改,用的是discuz x2.5也是较新的论坛系统,这个我以前很少用,也没怎么接触,第一当然我就是首先去修改mysql数据库
相关源码
-
(自适应)水墨风中药馆中医名医介绍pbootcms网站模板本模板基于PbootCMS内核开发,为中医馆、中医药企业量身定制,可快速搭建具有传统文化特色的官方网站。自适应手机端设计,数据实时同步,助您高效展示中医特色诊疗、中药产品、养生知识等内容,塑造专业品牌形象。查看源码 -
(自适应响应式)蓝色环保机械设备网站pbootcms模板HTML5源码下载基于PbootCMS的生态环境技术展示平台,通过内容调整可应用于新能源设备、污水处理、空气净化等环保相关领域。设备参数采用对比表格展示,技术原理支持图文混排;查看源码 -
(PC+WAP)盆栽绿植观赏植物花卉租赁免费pbootcms网站模板为花卉盆栽租赁、园林绿化企业打造的PbootCMS网站模板,采用较新内核开发,PC与移动端数据实时同步。通过清新自然的视觉设计,精准展现植物养护、花卉展示等业务场景,帮助用户快速建立专业级行业网站。查看源码 -
(PC+WAP)蓝色玻璃纤维制品环保设备营销型pbootcms模板源码下载这是一款针对玻璃纤维行业特点设计的网站模板,采用蓝色系配色方案,体现工业感和环保理念。模板包含产品中心、应用案例、技术支持和新闻动态等核心模块,能够全面展示玻璃纤维制品的技术参数和应用场景。查看源码 -
(自适应)行业协会工会机构单位pbootcms网站源码本模板基于PbootCMS内核开发,为行业协会、工会组织及机构单位量身打造。采用响应式布局设计,可自动适配手机、平板等移动设备,数据实时同步更新。模板包含行业资讯查看源码 -
(PC+WAP)红色户外岗亭钢结构岗亭pbootcms网站模板为钢结构岗亭、户外设施企业打造的高端响应式营销门户,基于PbootCMS开源内核深度开发,采用HTML5自适应架构,实现PC与移动端数据实时同步展示。查看源码
| 分享笔记 (共有 篇笔记) |
