Новости Joomla

Вышли релизы безопасности Joomla 5.3.4 и Joomla 4.4.14

Релиз безопасности Joomla 5.3.4

Проект Joomla спешит сообщить о выпуске Joomla 5.3.4 и Joomla 4.4.14. Это релиз безопасности для серии Joomla 5.3 и релиз безопасности для серии Joomla 4.4.

Joomla REST API без прав суперадминистратора. RBAC в Joomla

Joomla REST API без прав суперадминистратора. RBAC в Joomla

👩‍💻 Joomla REST API без прав суперадминистратора. RBAC в Joomla.На канале известного французского разработчика и специалиста по Joomla REST API Alexandre ELISÉ вышло новое видео.RBAC (Role-Based Access Control) - это управление доступом на основе ролей, метод управления доступом к ресурсам, основанный на назначении ролей пользователям. Вместо назначения прав каждому пользователю точечно права доступа группируются по ролям, а пользователи получают доступ к ресурсам уже в зависимости от своей роли. В контексте Joomla и REST API он может даже мешать работе: без авторизованного пользователя вы не можете даже показать контент. В видео показано как решить данную проблему. Создаётся "технический пользователь", которому разрешается просматривать контент, но не разрешено создавать, редактировать, удалять и т.д. И все запросы к REST API идут с использованием его токена. [fr-FR] Services Web API Joomla SANS être Super Admin RBAC natif avec Joomla@joomlafeed #joomla #разработка #rest

0 Пользователей и 1 Гость просматривают эту тему.
  • 2 Ответов
  • 744 Просмотров
*

stepan39

  • Захожу иногда
  • 499
  • 28 / 0
Всем привет!

С некоторых пор появилась необходимость верификации электронной почты уже после регистрации и активации аккаунта.

Сейчас на сайте (не магазин, никаких виртов и прочего) организована следующая схема регистрации:

1. Юзер вводит данные 3 полей: имя, мыло и пароль
2. Активация - отключена, сразу происходит автологин.

Схема прекрасная, очень удобная, но определенный процент юзеров указывают "левую" почту.

Как можно реализовать допилом существующего функционала, установки готового или разработки нового расширения, чтобы:

1. Прежняя схема регистрации осталась (без писем активации и т.п.)
2. Через определенное время юзеру при авторизации было бы предложено подтвердить мыло. Сообщение о необходимости верификации с указанной даты постоянно должно появляться (до победы  ^-^ ). Жмем кнопку, получаем ссылку, переходим - Почта подтверждена.
3. В случае неподтверждения в течении месяца при авторизации доступ только к одной странице - настройка профиля (поменять мыло, если что), где есть пресловутая кнопка отправки.
4. При любом изменении электронной почты - ее верификация должна слетать.
UPDATE: вот что-то похожее, но с кучей недостатков https://extensions.joomla.org/extensions/extension/access-a-security/site-access/email-activation/

Возможно кто-то сталкивался с подобной реализацией? Буду благодарен за любой совет!
« Последнее редактирование: 30.09.2018, 17:55:25 от stepan39 »
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Схема прекрасная, очень удобная, но определенный процент юзеров указывают "левую" почту.
а чем она удобная? удобная - это когда указал email, и тебе на почту отправился пароль для входа. и никаких подтверждений, и мыло будет только реальное.

4. При любом изменении электронной почты - ее верификация должна слетать.
а вот с этим полностью согласен, это вообще должно быть из коробки в Joomla.
« Последнее редактирование: 30.09.2018, 01:13:05 от dmitry_stas »
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

stepan39

  • Захожу иногда
  • 499
  • 28 / 0
а чем она удобная? удобная - это когда указал email, и тебе на почту отправился пароль для входа. и никаких подтверждений, и мыло будет только реальное.
Чистый маркетинг.
Поверьте, что идет достаточно большой отскок новых юзеров, которые не хотят или не могут заморачиваться с верификацией. Специфика бизнеса такая, что в принципе по барабану какая там почта (левая или правая) - многие делают разовую оплату, никогда больше не вернуться - но это определенная клиентская группа.
Проблемы начинаются потом, когда начинаешь работать с другими клиентскими категориями, которые будут на сайт ходить годами (но почта у них кривая). Рассылки - в никуда, срочные уведомления (в т.ч. юридического характера) тоже.
Ну и самое главное - переход юзеров в другую группу, где нужно больше данных о них. Я эту группу активирую через SMS, но почта должна быть к этому моменту уже подтверждена. Как минимум я туда пущу только с верифицированным мылом. А то начнется... Вы переходите в особый раздел сайта: подтвердите мыло, подтвердите мобилу....

« Последнее редактирование: 30.09.2018, 01:37:48 от stepan39 »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Проверка наличия пользователя на сайте

Автор Robert24

Ответов: 6
Просмотров: 686
Последний ответ 15.10.2022, 14:40:51
от marksetter
Добавление поля в форму регистрации

Автор Robert24

Ответов: 3
Просмотров: 931
Последний ответ 10.10.2022, 23:35:04
от Robert24
Нет категорий поиска в регистрации J-BusinessDirectory

Автор tochka

Ответов: 0
Просмотров: 609
Последний ответ 28.07.2022, 09:00:11
от tochka
Не выполняется проверка решений reCAPTCHA

Автор Scaltro

Ответов: 1
Просмотров: 1096
Последний ответ 07.07.2022, 22:26:59
от ProtectYourSite
Формат даты в отправляемом e-mail

Автор kik84

Ответов: 3
Просмотров: 1006
Последний ответ 23.05.2022, 15:55:12
от kik84