Tengo un pequeño problema, a ver quien me puede ayudar.
Utilizo el componen Auth de Cake para la validadción de usuarios. El
Password lo guardo encriptado por tanto no puedo saber cual es la
versión sin encriptar.
La web tiene un proceso de pago mediante tarjeta de crédito que
realiza el proceso de pago en una web externa que pertenece al banco.
Cuando termina el proceso de pago se llama a una url de mi web desde
la del banco. El problema es que al cargar esta url la sesión del
usuario ha cambiado por tanto no está logeado, el banco me pasa datos
para poder identificar el usuario pero quiero relogearlo de forma
automática. ¿Hay alguna forma de hacerlo a partir del usuario y
password encriptado?, tengo claro como hacerlo si me guardo el
password sin encriptar pero no me parece honesto y tiene sus riesgos
si alguien no autorizado llegase a conseguir acceso a la base de
datos.
¿Alguna idea?
Saludos.
Pau.
--
Our newest site for the community: CakePHP Video Tutorials http://tv.cakephp.org
Check out the new CakePHP Questions site http://ask.cakephp.org and help others with their CakePHP related questions.
To unsubscribe from this group, send email to
cake-php+unsubscribe@googlegroups.com For more options, visit this group at http://groups.google.com/group/cake-php
No comments:
Post a Comment