PAPI Archivos

The PAPI authentication and authorization framework

PAPI@LISTSERV.REDIRIS.ES

Opciones: Vista Forum

Use Proportional Font
Mostrar las partes HTML
Mostrar todas las cabeceras de correo

Mensaje: [<< Primero] [< Prev] [Siguiente >] [Último >>]
Tema: [<< Primero] [< Prev] [Siguiente >] [Último >>]
Autor: [<< Primero] [< Prev] [Siguiente >] [Último >>]

Print Responder
Subject:
Emisor:
Rafael Arco Arredondo <[log in para visualizar]>
Reply To:
The PAPI authentication and authorization framework <[log in para visualizar]>
Fecha:
Wed, 14 Jan 2015 11:19:36 +0100
Content-Type:
text/plain
Parts/Attachments:
text/plain (94 lines)
Hola otra vez:

Pues lo tenemos hecho en PHP con phpPoA
( https://forja.rediris.es/projects/phppoa/ ). En el paquete vienen
ejemplos de código y documentación de cómo se haría la autenticación y
cómo configurar las claves, URLs de redirección, etc. En particular, en
el archivo PoA.conf tuvimos que poner la siguiente URL para redirigir la
autenticación:

'RedirectURL'         => 'https://www.rediris.es/sir/stork'

Y luego el código es bastante simple. Te pego algunas líneas que
tenemos:

include("/usr/local/phpPoA/PoA.php");
[...]
else {
        $poa = new PoA("cambiopass");
        $auth = $poa->isAuthenticated();

        if(!$auth) {
                $auth = $poa->authenticate();
        }

        if($auth) {
                // eIdentifier = "ES/ES/12345678A"
                // surname = "ARCO  ARREDONDO"
                // givenName = "RAFAEL"
                $userData = $poa->getAttributes();
                $dni = $userData['eIdentifier'];

                $usernames = get_usuario_dni($dni);


También tendrás que hablar con Chelo y compañía para que os habiliten la
autenticación desde Córdoba.

Si tienes más dudas o te surge cualquier problemas no tienes más que
contactar conmigo de nuevo.

Un saludo,

Rafa

El mié, 14-01-2015 a las 09:56 +0100, Luis Melendez escribió:
> On 01/07/2015 11:10 AM, Rafael Arco Arredondo wrote:
> > Buenos días a todos y feliz año:
> >
> > En la Universidad de Granada pusimos hace unos años la posibilidad de
> > autenticarse con DNI electrónico o certificado digital a través de
> > STORK. Sin embargo, hace tiempo que dejó de funcionar. Ahora mismo, se
> > realiza bien la redirección al PEPS español pero luego se produce un
> > error cuando la conexión vuelve a https://stork.rediris.es .
> >
> > No sé si este es el canal adecuado para tramitar este problema. Antes
> > resolvíamos los problemas que nos surgían con Ajay, pero desde que dejó
> > de trabajar en RedIRIS (o eso tengo entendido) no sé con quién habría
> > que tratar estos temas. Os estaría agradecido si me pudierais orientar
> > en este sentido.
> 
> Hola de nuevo, Rafa, olvidé antes preguntarte una cosa.
> Precisamente hace un tiempo que quiero montar precisamente eso, Stork 
> para aut. por DNI y certificado.
> Independientemente de que ahora mismo no funcione, ¿me puedes indicar 
> cómo se hace eso?
> Yo estuve en el piloto de Stork hace algunos años pero ya no recuerdo 
> los detalles, si me pudieras dar un resumen de cómo lo haceis me 
> ahorrarías bastante tiempo :-)
> 
> Un saludo

-- 
Rafael Arco Arredondo
Centro de Servicios de Informática y Redes de Comunicaciones
Campus de Fuentenueva - Edificio Mecenas
Universidad de Granada
E-18071 Granada Spain
Tel: +34 958 241440   Ext:41440   E-mail: [log in para visualizar]
===============
"Este mensaje se dirige exclusivamente a su destinatario y puede
contener información privilegiada o confidencial. Si no es Ud. el
destinatario indicado, queda notificado de que la utilización,
divulgación o copia sin autorización está prohibida en virtud de la
legislación vigente. Si ha recibido este mensaje por error, se ruega lo
comunique inmediatamente por esta misma vía y proceda a su destrucción.

This message is intended exclusively for its addressee and may contain
information that is CONFIDENTIAL and protected by professional
privilege. If you are not the intended recipient you are hereby notified
that any dissemination, copy or disclosure of this communication is
strictly prohibited by law. If this message has been received in error,
please immediately notify us via e-mail and delete it".
================

ATOM RSS1 RSS2