qnikst
web AUTH programming А какой у нас сейчас state of the art для авторизации на связанных сайтах. Есть один главный сайт foo.bar.com, есть N сервисов (только web sockets) на которые юзверь так же может посылаться. На foo.bar.com есть авторизация через oauth, так же проверяются права на то, какие сервисы есть права и где они живут и туда посылается юзверь.

Вопрос в том, как сделать так чтобы сервис мог бы дешево проверять что юзверь это действительно нормальный юзверь и имеет доступ, не реализуя логику авторизации на двух узлах
Self-Perfection
nginx AUTH OpenID Всезнающий жуйк, а как бы мне попроще ограничить доступ к определённым урлам на моём веб-сервере для белого списка OpenID адресов? Например, часть мунинских графиков показывать только определённым людям?

Нашёл mod_auth_openid для apache, но печалька: до сих пор обходился nginx, а городить пирог из nginx и Apache не хочется.
Buckstabu
qr Linux X11 question AUTH Посоны, написал тут скриптец:

#!/usr/bin/env bash

fswebcam -r 1280x720 --png 0 --save /tmp/printcode.png
text_data=`zbarimg -q /tmp/printcode.png | cut -f 2 -d ':'`

if [[ $text_data == '' ]]; then
notify-send "Error"
else
active_window=`xprop -root | grep "_NET_ACTIVE_WINDOW(WINDOW)" | cut -f 5 -d ' '`
xdotool type --window $active_window $text_data
xdotool key --window $active_window KP_Enter
fi

Существуют ли в природе логин-менеджеры и скринлокеры, в которых это можно забиндить на хоткей?
iorlas
RoR AUTH FB Ruby ? Давно не имел дела с RoR, а сейчас думаю вновь вернуться на него, ибо становится уже мейнстримом уж совсем везде. Да и задача сейчас появилась такая, что думаю в самый раз использовать рельсы. Конкретно, задача завязана на работе с различными средствами аутентификации: G+, FB, VK. Нужно работать со списком друзей, по сути, однако задача не может быть выполнена средствами iframe-приложения. Таковы условия.
Это я всё к чему. Когда я последний раз смотрел на RoR, я видел очень простенький OmniAuth, для которого был сделан плагин для VK и FB, разве что, ну и неповоротливый Devise, который давно не обновлялся, имел запущенную wiki на github и мало кто его любил.
Так вот, как там ситуация сейчас? Может что посоветует кто, опытом поделится, быть может.
mirivlad
help error Thunderbird AUTH товарищи — никто не сталкивался с такой байдой? тандербирд периодически выкидывает фортели и на одну из учеток орет что команда PASS не выполнена, Autentification failed. При том что и та и другая учетки — на одном и том же сервере и по сути это один и тот же юзверь с одной нормальной и второй — виртуальной учеткой. Записал логи тандербирда — нашел там сей опус:
mirivlad.ru
В чем причина не пойму. Сервер на работе. Письма с реальной учетки принимаются, с виртуальной тоже, но периодами вот такую херню несет. :( Чего делать, куда копать?
altesack
AUTH kohana Кто знает, как в Ko3 определять приоритет загрузки файлов одного модуля перед другим модулем? Оба модуля нужны.

Подробнее описываю ситуацию.
Пишу свой модуль. Хочу, чтобы он был легко-переносимым от приложения к приложению. В нём использую штатный модуль Auth. Далее мне понадобилось расширить модель User. Это можно, но в результате в системе появляются два модуля с моделями User. Причём нужный модуль не получает приоритета. Как быть?

Да. На крайний случай можно либо вынести мою модель в приложение, но тогда теряю в переносимости. И ещё можно удалить(переименовать) модель из модуля Auth, но это тоже не айс.

Как быть????
iorlas
repoze RoR AUTH rubydev.ru Хорошая штучка для RoR. Конечно, уступает в некоторых местах repoze.what, но есть что позаимствовать. Надо сделать слой над repoze.what в таком виде или... форкнуть! Всё-таки мне не всё в нём нравится, далеко не всё.
Gem
mail spamassassin AUTH PLAIN
уфф чуть с ума не сошел
во что значит ковырять чужой сервер
задача — обеспечить почтовый реллей для авторизованного пользователя
sendmail + spamassassin
с первым проблем не возникло, а вот второй — 550 5.7.1 Blocked by SpamAssassin и баста
для отладки поковырялся с AUTH PLAIN, мне подошла генерация через
perl -MMIME::Base64 -e 'print encode_base64("\0ololo\@dom.su\0"."666");'
в интернетах по какой-то причине такого примера не видел, пришлось ковырять стандарт
whitelist_from добавил, trusted_networks добавил ну и — лезем телнетом, получаем отлуп, смотрим логи — пусто, не применяются настройки
откуда ж знать что не spamass-milter, ребутает Assassin`a sa-spamd, с milter не работал до того ибо предпочитаю exim
PS зато вспомнил материал по почтовикам