<?php
include_once $_SERVER['DOCUMENT_ROOT'] . '/include/shared-manual.inc';
$TOC = array();
$TOC_DEPRECATED = array();
$PARENTS = array();
include_once dirname(__FILE__) ."/toc/features.inc";
$setup = array (
  'home' => 
  array (
    0 => 'index.php',
    1 => 'PHP Manual',
  ),
  'head' => 
  array (
    0 => 'UTF-8',
    1 => 'tr',
  ),
  'this' => 
  array (
    0 => 'features.http-auth.php',
    1 => 'PHP ile HTTP Kimlik Doğrulaması',
    2 => 'PHP ile HTTP Kimlik Doğrulaması',
  ),
  'up' => 
  array (
    0 => 'features.php',
    1 => '&Ouml;zellikler',
  ),
  'prev' => 
  array (
    0 => 'features.php',
    1 => '&Ouml;zellikler',
  ),
  'next' => 
  array (
    0 => 'features.cookies.php',
    1 => '&Ccedil;erezler',
  ),
  'alternatives' => 
  array (
  ),
  'source' => 
  array (
    'lang' => 'tr',
    'path' => 'features/http-auth.xml',
  ),
  'history' => 
  array (
  ),
);
$setup["toc"] = $TOC;
$setup["toc_deprecated"] = $TOC_DEPRECATED;
$setup["parents"] = $PARENTS;
manual_setup($setup);

contributors($setup);

?>
<div id="features.http-auth" class="chapter">
  <h1 class="title">PHP ile HTTP Kimlik Doğrulaması</h1>


  <p class="simpara">
   <span class="function"><a href="function.header.php" class="function">header()</a></span> işlevi kullanılarak istemci tarayıcısına &quot;Kimlik
   Doğrulaması Gerekli&quot; (<code class="literal">&quot;Authentication Required&quot;</code>)
   iletisini göndererilir ve bunun sonucunda Kullanıcı Adı/Parola giriş
   penceresi açılır.  Kullanıcı kullanıcı adı ve parolasını girdiğinde,
   PHP betiğini içeren URL, kullanıcı adı, parola ve kimlik doğrulama
   türünü atayan <var class="varname">PHP_AUTH_USER</var>,
   <var class="varname">PHP_AUTH_PW</var> ve <var class="varname">AUTH_TYPE</var>
   <a href="reserved.variables.php" class="link"> öntanımlı değişkenleri</a>
   ile tekrar çağrılır. Bu öntanımlı değişkenler <var class="varname"><a href="reserved.variables.server.php" class="classname">$_SERVER</a></var>
   dizileri içinde bulunur. Sadece &quot;Temel&quot; (<code class="literal">Basic</code>) ve
   kimlik doğrulama yöntemi desteklenir.
   Daha fazla bilgi için <span class="function"><a href="function.header.php" class="function">header()</a></span> işlevine bakınız.
  </p>

  <p class="para">
   İstemci sayfasını kimlik doğrulamaya zorlayacak örnek betik aşağıdaki gibidir:
  </p>
  <p class="para">
   <div class="example" id="example-1">
    <p><strong>Örnek 1 - Temel HTTP Kimlik Doğrulaması örneği</strong></p>
    <div class="example-contents">
<div class="phpcode"><code><span style="color: #000000"><span style="color: #0000BB">&lt;?php<br /></span><span style="color: #007700">if (!isset(</span><span style="color: #0000BB">$_SERVER</span><span style="color: #007700">[</span><span style="color: #DD0000">'PHP_AUTH_USER'</span><span style="color: #007700">])) {<br />    </span><span style="color: #0000BB">header</span><span style="color: #007700">(</span><span style="color: #DD0000">'WWW-Authenticate: Basic realm="Benim bölgem"'</span><span style="color: #007700">);<br />    </span><span style="color: #0000BB">header</span><span style="color: #007700">(</span><span style="color: #DD0000">'HTTP/1.0 401 Unauthorized'</span><span style="color: #007700">);<br />    echo </span><span style="color: #DD0000">'Kullanıcı İptal düğmesine basınca çıkacak metin'</span><span style="color: #007700">;<br />    exit;<br />} else {<br />    echo </span><span style="color: #DD0000">"&lt;p&gt;Merhaba </span><span style="color: #007700">{</span><span style="color: #0000BB">$_SERVER</span><span style="color: #007700">[</span><span style="color: #DD0000">'PHP_AUTH_USER'</span><span style="color: #007700">]}</span><span style="color: #DD0000">.&lt;/p&gt;"</span><span style="color: #007700">;<br />    echo </span><span style="color: #DD0000">"&lt;p&gt;Parola olarak </span><span style="color: #007700">{</span><span style="color: #0000BB">$_SERVER</span><span style="color: #007700">[</span><span style="color: #DD0000">'PHP_AUTH_PW'</span><span style="color: #007700">]}</span><span style="color: #DD0000"> verdiniz.&lt;/p&gt;"</span><span style="color: #007700">;<br />}<br /></span><span style="color: #0000BB">?&gt;</span></span></code></div>
    </div>

   </div>
  </p>

  <blockquote class="note"><p><strong class="note">Bilginize</strong>: 
   <strong>Uyumluluk Bilgisi</strong><br />
   <p class="para">
    Lütfen HTTP başlık satırlarını kodlarken dikkatli olun. Bütün istemcilerle
    uyumluluğu garantilemek için, &quot;Basic&quot; anahtar sözcüğünün &quot;B&quot; harfi büyük
    yazılmalı, realm metni çift tırnak (tek tırnak değil) ile yazılmalı,
    ve <em>HTTP/1.0 401</em> başlık satırındaki
    <em>401</em> kodundan önce tam olarak bir adet boşluk
    olmalıdır. Kimlik doğrulama bağımsız değişkenleri virgülle ayrılmış
    olmalıdır.
   </p>
  </p></blockquote>

  <p class="para">
   Yukarıdaki örnekte yapıldığı gibi sadece <var class="varname">PHP_AUTH_USER</var>
   ve <var class="varname">PHP_AUTH_PW</var> yazdırmak yerine, kullanıcı adı ve parolasının
   doğruluğunu denetlemek isteyebilirsiniz. Bunun için belki bir veritabanı
   sorgusu gönderebilir veya kullanıcıyı bir dbm dosyası içinde arayabilirsiniz.
  </p>

  <p class="para">
   Burada hatalı Internet Explorer tarayıcılarına dikkat ediniz. Başlıkların
   sırası konusunda çok seçici görünürler. <em>WWW-Authenticate</em>
   başlığını <code class="literal">HTTP/1.0 401</code> başlığından önce göndermek hileye
   neden olabilir.
  </p>

  <blockquote class="note"><p><strong class="note">Bilginize</strong>: 
   <strong>Yapılandırma Bilgisi</strong><br />
   <p class="para">
    PHP harici kimlik doğrulamasının etkin olup olmadığnı tespit etmek için
    <code class="literal">AuthType</code> yönergesininin varlığını bakar.
   </p>
  </p></blockquote>

  <p class="simpara">
   Yukarıdaki örnek, aynı sunucudaki kimlik doğrulamalı URL&#039;lerden girilen
   parolaları çalmak için kimlik doğrulamasız bir URL&#039;yi kullanmak
   isteyenleri önlemez.
  </p>
  <p class="simpara">
   Hem Netscape Navigator hem de Internet Explorer, 401 sunucu yanıtını almak
   için yerel tarayıcı penceresinin kimlik doğrulama önbelleğini temizler. Bu
   işlem, kullanıcıları tekrar kullanıcı adı ve parolasını girmeye zorlayacak
   şekilde &quot;oturumu kapatır&quot;. Bazıları bunu &quot;zaman aşımlı&quot; kullanıcı girişi
   için kullanırlar veya bir &quot;Çıkış&quot; düğmesi sunarlar.
  </p>
  <p class="para">
   <div class="example" id="example-2">
    <p><strong>Örnek 2 - Yeni kullanıcı adı va parolası girmeye zorlayan bir HTTP kimlik
    doğrulama örneği</strong></p>
    <div class="example-contents">
<div class="phpcode"><code><span style="color: #000000"><span style="color: #0000BB">&lt;?php<br /></span><span style="color: #007700">function </span><span style="color: #0000BB">authenticate</span><span style="color: #007700">() {<br />    </span><span style="color: #0000BB">header</span><span style="color: #007700">(</span><span style="color: #DD0000">'WWW-Authenticate: Basic realm="Kimlik Doğrulaması Deneme Sistemi"'</span><span style="color: #007700">);<br />    </span><span style="color: #0000BB">header</span><span style="color: #007700">(</span><span style="color: #DD0000">'HTTP/1.0 401 Unauthorized'</span><span style="color: #007700">);<br />    echo </span><span style="color: #DD0000">"Bu kaynağa erişmek için geçerli bir kullanıcı adı ve " </span><span style="color: #007700">.<br />         </span><span style="color: #DD0000">"parolası girmelisiniz.\n"</span><span style="color: #007700">;<br />    exit;<br />}<br /><br />if (!isset(</span><span style="color: #0000BB">$_SERVER</span><span style="color: #007700">[</span><span style="color: #DD0000">'PHP_AUTH_USER'</span><span style="color: #007700">]) ||<br />    (</span><span style="color: #0000BB">$_POST</span><span style="color: #007700">[</span><span style="color: #DD0000">'SeenBefore'</span><span style="color: #007700">] == </span><span style="color: #0000BB">1 </span><span style="color: #007700">&amp;&amp; </span><span style="color: #0000BB">$_POST</span><span style="color: #007700">[</span><span style="color: #DD0000">'OldAuth'</span><span style="color: #007700">] == </span><span style="color: #0000BB">$_SERVER</span><span style="color: #007700">[</span><span style="color: #DD0000">'PHP_AUTH_USER'</span><span style="color: #007700">])) {<br />    </span><span style="color: #0000BB">authenticate</span><span style="color: #007700">();<br />} else {<br />    echo </span><span style="color: #DD0000">"&lt;p&gt;Merhaba: " </span><span style="color: #007700">. </span><span style="color: #0000BB">htmlspecialchars</span><span style="color: #007700">(</span><span style="color: #0000BB">$_SERVER</span><span style="color: #007700">[</span><span style="color: #DD0000">'PHP_AUTH_USER'</span><span style="color: #007700">]) . </span><span style="color: #DD0000">"&lt;br /&gt;"</span><span style="color: #007700">;<br />    echo </span><span style="color: #DD0000">"Eski: " </span><span style="color: #007700">. </span><span style="color: #0000BB">htmlspecialchars</span><span style="color: #007700">(</span><span style="color: #0000BB">$_REQUEST</span><span style="color: #007700">[</span><span style="color: #DD0000">'OldAuth'</span><span style="color: #007700">]);<br />    echo </span><span style="color: #DD0000">"&lt;form action='' method='post'&gt;\n"</span><span style="color: #007700">;<br />    echo </span><span style="color: #DD0000">"&lt;input type='hidden' name='SeenBefore' value='1' /&gt;\n"</span><span style="color: #007700">;<br />    echo </span><span style="color: #DD0000">"&lt;input type='hidden' name='OldAuth' value='</span><span style="color: #007700">{</span><span style="color: #0000BB">$_SERVER</span><span style="color: #007700">[</span><span style="color: #DD0000">'PHP_AUTH_USER'</span><span style="color: #007700">]}</span><span style="color: #DD0000">' /&gt;\n"</span><span style="color: #007700">;<br />    echo </span><span style="color: #DD0000">"&lt;input type='submit' value='Kimliği Yeniden Doğrula /&gt;\n"</span><span style="color: #007700">;<br />    echo </span><span style="color: #DD0000">"&lt;/form&gt;&lt;/p&gt;\n"</span><span style="color: #007700">;<br />}<br /></span><span style="color: #0000BB">?&gt;</span></span></code></div>
    </div>

   </div>
  </p>
  <p class="simpara">
   Bu davranış şekli HTTP Temel kimlik doğrulama standardı için gerekli
   değildir, bu nedenle buna güvenmemelisiniz. <code class="literal">Lynx</code> ile
   denendiğinde <code class="literal">Lynx</code>&#039;in kimlik doğrulama kartlarını 401
   sunucu yanıtı ile temizlemediğini göstermiştir, bu nedenle kimlik bilgisi
   değişmediği sürece geri ve ileri düğmesine basmak aynı kaynağı açacaktır.
   Kullanıcı <code class="literal">&#039;_&#039;</code> tuşu ile kimlik doğrulama bilgisini
   temizleyebilir.
  </p>
  <p class="simpara">
   HTTP kimlik doğrulamasının çalışması için IIS yapılandırmasındaki
   &quot;Dizin Güvenliği&quot;ni değiştirmelisiniz. &quot;Düzenle&quot;ye basınız ve sadece
   &quot;Anonim Erişim&quot;leri seçiniz, diğer bütün sahalar seçimsiz olmalıdır.
  </p>
  <blockquote class="note"><p><strong class="note">Bilginize</strong>: 
   <strong>IIS Bilgisi:</strong><br />
   <span class="simpara">
     HTTP kimlik doğrulamasının IIS ile çalışması için, PHP yönergesi
    <a href="ini.core.php#ini.cgi.rfc2616-headers" class="link">cgi.rfc2616_headers</a> değeri
    <code class="literal">0</code> olmaldır (öntanımlı değer).
   </span>
  </p></blockquote>

 </div>
<?php manual_footer($setup); ?>