Hi,
hätte da ein kleines Problemchen. Ich möchte gerne eine u.g. vorgehen, prüfen ob es einen User an einem ext. Server gibt und wenn "ja" dann soll er an Wordpress angemeldet werden. Denn Ich bekomme die Passwörter vom ext. Server leider nicht im klartext...sind leider verschlüsselt.
1. GET Request auf http://updates.schuetz-dental.de/api/v2/identif…etzdirektion.de
2. Antwort daraus ist ein Salt:
{"salt": "$6$HsgljCkVCvv36CLreYX“}
3. Mit dem Salt den Passwort-Hash generieren:
password_hash($username. 'PASSWORT DES KUNDEN' . $salt, PASSWORD_BCRYPT, array('cost' => '10'));
4. Das Ergebnis geht als GET Request an http://updates.schuetz-dental.de/api/v2/identify?hash=%24hash
5. Die Url gibt folgendes JSON zurück:
{"authenticated" : "true"}
---
So und wie bringe Ich jetzt meinem Worpdress wp-login.php bei, das er an der gegenstelle diesen Quatsch ausführt und wenn JSON "true" er den User anmeldet?? Ich stehe echt aufm schlauch....noch nie sowas gemacht.
Vielen Dank für Tipps :)