我目前正在探索Zend_Auth,它是Zend Framework的一部分,但我对缺少更高级的功能(例如随机数、身份验证令牌、锁定等)感到失望。在我最近的一个项目中,我实现了身份验证和 ACL(访问控制List) 方案具有以下特点:
- 盐渍哈希
- 自动 IP 地址锁定
- 随机数(几种类型)
- 身份验证令牌(在整个会话中持续存在)
如果我能抽象出这个功能并制作一个可重用的身份验证类,那就太好了,但我很好奇是否已经存在功能丰富的身份验证模块,所以我可以省去自己的工作。如果没有,我绝对会这样做。
我想我的问题是:您当前使用的是什么(基于数据库的)身份验证模块/方案,您对它的功能是否满意?具体来说,是否有人使用支持我上面列出的功能的产品?
我期待着您的回复。