[Dresden-pm] Nutzer-Authentifikation

Soeren M. Laird Soerries info at perlmongers.de
Die Jan 11 00:58:33 PST 2005


Hallo Kristian,

Kristian Rink <afterimage at gmx.net> schreibt:
> blöde Frage, aber nachdem mich auch eine längere Google-Sitzung nicht
> nennenswert weitergebracht hat: Gibt's eine handliche Möglichkeit, aus
> einer Perl/CGI-Applikation heraus Nutzer gegen ein darunterliegendes
> Unix zu authentifizieren, ohne HTTP-Auth nehmen zu wollen?

es ginge bestimmt handlicher, aber ich weiß leider auch nur meine Antworten.
Du stellst zwei Fragen.

Authentifizierung gegen /etc/passwd ist nicht schwer, da gibt es Perls crypt
builtin, siehe perldoc -f crypt. Für MD5 und weitere andere Sorten passwd-
Authentifizierung findest Du Module bei http://search.cpan.org .
Scuhbegriffe Unix Crypt, passwd, md5 etc.

Wie Du Authentifizierung über den Webserver auch ohne HTTP-Auth abwickelst
wär die andere Frage. Da gibt es cookies und auf CPAN reichlich Session-Module.
Jede durch die Authentifizierung zu schützende Seite müßte die Session/den
Cookie dann prüfen.

Grüße, Sören
-- 
Sören M. Laird Sörries http://Spuk.de/s/

http://frankfurt.perlmongers.de/ http://www.perl-community.de/