Il s'agit de sécuriser les liens entre le comité d'entreprise d'une société, son gestionnaire de serveur et notre boutique en ligne. Le principe de fonctionnement que nous voulons développer est le suivant : - une personne s'identifie sur le site du Comité d'entreprise d'une société avec ses matricule / mot de passe personnels - cette personne se rend sur une adresse particulière (un module chez le gestionnaire du serveur) - ce module va alors effectuer une demande auprès du serveur de ma société: il appelle un script chez moi en https (obligatoire, et lié uniquement à un client, en lui passant en paramètres (GET ou POST, peu importe) les informations nécessaires de mon côté (obligatoirement le matricule, éventuellement d'autres infos comme nom et prénom). Un couple d'identifiant que nous aurons fixé devra également être transmis lors de cette requête (identique pour toutes les requêtes d'un client). - mon script devra alors retransmettre au gestionnaire de serveur un jeton à courte validité - celui-ci redirigera ensuite l'utilisateur sur mon site avec ce jeton en paramètre (requête https obligatoire encore une fois afin que le jeton ne soit pas intercepté), et nous devrez vérifier que le jeton est toujours valide de notre côté. S'il l'est, nous serons assurés que la personne a bien été identifiée comme étant un ouvrant-droit du CE. In fine nous devons transmettre au gestionnaire du serveur le script à intégrer de son côté en php si possible (sans oublier les différents paramètres que nous devrons lui fournir : URL du script à appeler, login, mot de passe, ...). * *
Commentaire de l' administrateur :
- Le client est: Une société de developpement de boutique en ligne
- Le client affirme souhaiter concrétiser son projet: asap+++
- Objectif du projet: Developpement d'un système d'authentification unique
- Details du projet: Developpement d'un système d'authentification unique
- Technologie utilisée ou conseillée: SQL, DRUPAL
- Logiciel utilisé ou conseillé: SQL, DRUPAL
- Estimation du budget par jour appliqué: 400€
- Type de mission: Forfait
- Estimation du délai de réalisation: à définir