我们有商家登录到一个系统,我们希望通过某种管理令牌将他们链接到我们的 Magento 实例,这样他们就可以直接登录,而无需手动登录。
我看到表rp_token
中的字段,admin_user
但这似乎与密码重置有关,这可能不是我们想要的。
做了一些搜索,找到了这个相关但专门处理密钥的线程(这可能是我在解决这个问题后要解决的第二个挑战)。
我猜这在核心中不受支持,但也许有一个很好的扩展可以做到这一点?
或者如果没有,最好的实施方法是什么?我猜可能有一个事件我可以查看 GET 或 POST 参数(可能是用户名和哈希密码的哈希),然后绕过依赖用户名和纯文本的正常 login() 方法密码。
感觉这可能有点冒险?有什么想法吗?