-
Improvement
-
Resolution: Won't Fix
-
Major
-
1.1.0
-
None
-
None
Il peut être intéressant de changer l'algorithme de cryptage des mot de passes sans redéfinir un AuthenticableBaseUsers existant et ce dans les cas suivants :
- se plugger sur une base de données existante utilisant par exemple SHA-1 voir pas de chiffrage (mot de passe en clair) ;
- utiliser l'authentification Apache à base MD5 hexadécimal avec mod_auth_mysql (et non MD5 base64), cas rencontré sur agoranet.
Il faudrait donc un point d'extension simple avec par défaut l'algorithme MD5 en base64 pour des raisons de rétro compatibilité.
Et, en choisissant un autre point d'extension il serait possible de changer l'algorithme sans redéfinir un nouvel AuthenticableBaseUsers.
L'algorithme MD5 hexadécimal étant commun il serait intéressant de la fournir dans le plugin core.