Comment fournir du contenu authentifié de son site ?

WRInaute accro
Bonjour
J'ai donc ce site dans mon profil...

Ce Monsieur Directeur du site h**p://www.lescourses.com , m'a téléphoné en Mars 2004, pour me proposer d'échanger sa permission d'utiliser ses données "résultats", contre le fait pour moi, de lui permettre d'afficher mes statistiques sur son site.

Alors que, pour les RSS, n'importe qui peut mettre un lien sur son site pour afficher le contenu d'une page d'un autre site RSS, là, il faudrait que ce site soit le seul à pouvoir le faire, donc besoin d'authentification ( par login/password ou autre ), mais sans que ces données d'authentification puissent être lues sur le source de la page de son site.

J'ai déjà fait ce qu'il fallait pour générer une page HTML, je peux théoriquement rendre la mise à jour de cette page HTML automatique avec quelques cron correctement disposés. ( Je suppose, j'ai un 240Plan chez OVH ), le problème est que l'appel au contenu de ma page ne pourrait être qu'un simple lien sur ma page.

Je pourrais facilement faire que ma page HTML soit en réalité un script PHP qui interprète des paramètres d'authentification... Mais dans ce cas là, les paramètres seraient visibles dans le source de son site, et donc n'importe qui pourrait ensuite faire un lien vers mon script.

Donc... Comment faire pour rendre disponible un contenu de page(s) HTML ou de script(s) PHP, d'une manière authentifiée et sûre ?

Merci beaucoup beaucoup pour vos suggestions.

Jean Francois Ortolo
 
WRInaute accro
J'ajoute...
Evidemment, mes statistiques étant destinées à être lues par l'ensemble du public du site de ce Monsieur, il est impossible d'uiliser un procédé d'authentification du type .htaccess .htpasswd

Merci beaucoup à vous de vos réponses.

Jean Francois Ortolo
 
WRInaute occasionnel
Quelqu'un qui veut choper des données sur ton site ou le sien peut le faire sans RSS, un coup de PHP et c'est torcher. Ou alors j'ai pas bien compris la question... RSS c'est vraiment pour rendre la vie plus facile et éviter de ce taper les RegExp en PHP :)
 
WRInaute accro

J'ai regardé dans différents sites sur nusoap, mais je n'ai pas vu comment sécuriser les accès à ce service d'une manière sûre.

Et puis d'un autre côté, nusoap ne sert qu'à fournir une librairie de parsing XML, et de fourniture de services.

Quant aux services web, l'ASP ne me convient pas, je cherche quelque chose que je puisse implémenter facilement en PHP sur mon site.

Ma dernière question:
Plutôt que de proposer un lien vers ma page HTML ( ou script PHP ) dans le site récepteur, serait-il possible d'afficher automatiquement sur ce site récepteur, le contenu de ma page HTML ?

Est-ce qu'une frame pourrait faire celà, nonobstant le problème de la visibilité des paramètre d'authentification sur le source du site récepteur ?

Je n'ai jamais pratiqué les frames, j'en ai entendu dire tant de mal... :)

Merci beaucoup de vos réponses.

Jean Francois Ortolo
 
WRInaute accro
Bon
C'est sûr qu'avec une frame, j'aurai directement l'affichage de ma page HTML sur le site récepteur.

Et... Si ma page est un script PHP, l'adresse IP cliente qu'il prendra en compte, sera-t-elle celle du site récepteur, ou celle du navigateur client qui visite le site récepteur ?

Dans le deuxième cas, commment rendre les paramètres d'authentification invisibles sur le source du site récepteur, de façon à ce que le visiteur ne puisse en prendre connaissance ?

Merci beaucoup de vos réponses.

Jean Francois Ortolo
 
Discussions similaires
Haut