У меня много пользователей, которые имеют аккаунты на форуме phpBB.
Я бы хотел, чтобы они могли повторно использовать свое имя пользователя и пароль на новом веб-сайте.
Так что план таков: если я найду имя пользователя / пароль в моем приложении и его не будет, я хотел бы вызвать страницу на phpBB, которая скажет мне:
- Если имя пользователя / пароль действительны
- Адрес электронной почты пользователя.
Мне также хотелось бы, чтобы страница на стороне phpBB защищала от атак методом перебора.
В идеале я бы хотел, чтобы мое решение работало «из коробки» без необходимости развертывания дополнительных файлов на форуме phpbb, чтобы мое решение могло использовать любые пароли phpbb.
Для дополнительного бонуса я разрешаю моим пользователям проходить аутентификацию по электронной почте или паролю, в идеале это также должно быть разрешено.
Есть ли способ добиться этого без изменения phpBB?
Если нет, то какие-нибудь примеры реализации?