什么PHP框架提供了功能最丰富的身份验证和/或访问控制?

时间:2010-09-16 21:18:30

标签: php security authentication frameworks zend-auth

我目前正在探索 Zend_Auth Zend Framework 的一部分,但对缺乏更高级功能(如nonce,身份验证令牌,锁定等)感到失望在我最近的一个项目中,我实现了一个具有以下功能的身份验证和ACL(访问控制列表)方案:

  • 盐渍哈希
  • 自动IP地址锁定
  • Nonces(几种)
  • 身份验证令牌(持续整个会话)

如果我可以抽象这个功能并创建一个可重用的身份验证类,那将是很棒的,但我很好奇是否已经存在功能丰富的身份验证模块,所以我可以节省自己的工作。如果没有,我肯定会这样做。

我想我的问题是:您目前使用的是什么(基于数据库的)身份验证模块/方案,您对它的功能感到满意吗?具体来说,有人使用支持我上面列出的功能吗?

我期待您的回复。

1 个答案:

答案 0 :(得分:1)

有趣的是,我打算回答“Zend Framework!”当我看到这个问题。我想你已经在使用它了。

我也使用ZF完成了很多你正在做的事情。确实,它并非都是为你而制造的,但零件都在那里。老实说,如果它已经放在一起,它将不灵活,不适用于许多用例。我宁愿让它适合我正在构建的应用程序,而不是围绕它构建我的应用程序。您可以将代码放入库中,并将其与您的其他ZF应用程序包含在一起。

我也会对其他选项感兴趣。