lemonldap-ng/po-doc/fr/pages/documentation/1.9/sqlsessionbackend.html
2016-02-10 10:17:52 +00:00

201 lines
8.2 KiB
HTML

<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN"
"http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml" xml:lang="fr"
lang="fr" dir="ltr">
<head>
<meta http-equiv="content-type" content="text/html; charset=UTF-8">
<title></title><!-- metadata --><!-- style sheet links -->
<meta name="generator" content="Hors ligne" />
<meta name="version" content="Hors-ligne 0.1" />
<link rel="stylesheet" media="all" type="text/css" href="../../../css/all.css" />
<link rel="stylesheet" media="screen" type="text/css" href="../../../css/screen.css" />
<link rel="stylesheet" media="print" type="text/css" href="../../../css/print.css" />
</head>
<body>
<div class="dokuwiki export">
<h1 class="sectionedit1" id="sql_session_backend">Backend de sessions SQL</h1>
<div class="level1">
<p>
SQL session backend can be used with many SQL databases such as:
</p>
<ul>
<li class="level1"><div class="li"> <a href="http://search.cpan.org/perldoc?Apache::Session::MySQL" class="urlextern" title="http://search.cpan.org/perldoc?Apache::Session::MySQL" rel="nofollow">MySQL</a></div>
</li>
<li class="level1"><div class="li"> <a href="http://search.cpan.org/perldoc?Apache::Session::Postgres" class="urlextern" title="http://search.cpan.org/perldoc?Apache::Session::Postgres" rel="nofollow">PostgreSQL</a></div>
</li>
<li class="level1"><div class="li"> <a href="http://search.cpan.org/perldoc?Apache::Session::Oracle" class="urlextern" title="http://search.cpan.org/perldoc?Apache::Session::Oracle" rel="nofollow">Oracle</a></div>
</li>
<li class="level1"><div class="li"> <a href="http://search.cpan.org/perldoc?Apache::Session::Informix" class="urlextern" title="http://search.cpan.org/perldoc?Apache::Session::Informix" rel="nofollow">Informix</a></div>
</li>
<li class="level1"><div class="li"> <a href="http://search.cpan.org/perldoc?Apache::Session::Sybase" class="urlextern" title="http://search.cpan.org/perldoc?Apache::Session::Sybase" rel="nofollow">Sybase</a></div>
</li>
<li class="level1"><div class="li"> ….</div>
</li>
</ul>
</div><!-- EDIT1 SECTION "SQL session backend" [1-468] -->
<h2 class="sectionedit2" id="setup">Mise en marche</h2>
<div class="level2">
</div><!-- EDIT2 SECTION "Setup" [469-487] -->
<h3 class="sectionedit3" id="prepare_the_database">Preparer la base de données</h3>
<div class="level3">
<p>
Il faut dédier une table pour héberger les sessions. Quelques exemples pour les serveurs principaux.
</p>
<p>
</p><p></p><div class="noteimportant">
If your database doesn't accept UTF-8 characters in 'text' field, use 'blob' instead of 'text'.
</div></p>
</p>
</div>
<h4 id="mysql">MySQL</h4>
<div class="level4">
<p>
Créer une base de données si nécessaire :
</p>
<pre class="code">mysqladmin create lemonldapng</pre>
<p>
Créer la table des sessions :
</p>
<pre class="code file sql"><span class="kw1">CREATE</span> <span class="kw1">TABLE</span> sessions <span class="br0">(</span>
id <span class="kw1">CHAR</span><span class="br0">(</span><span class="nu0">32</span><span class="br0">)</span> <span class="kw1">NOT</span> <span class="kw1">NULL</span> <span class="kw1">PRIMARY</span> <span class="kw1">KEY</span><span class="sy0">,</span>
a_session text
<span class="br0">)</span>;</pre>
<p>
</p><p></p><div class="noteimportant">Change char(32) by char(64) if you use the now recommanded SHA256 hash algorithm. See <a href="../../documentation/current/sessions.html" class="wikilink1" title="documentation:latest:sessions">Sessions</a> for more details
</div></p>
</p>
</div>
<h4 id="postgresql">PostgreSQL</h4>
<div class="level4">
<p>
Créer un utilisateur et un rôle :
</p>
<pre class="code">su - postgres
createuser lemonldap-ng -P</pre>
<pre class="code">Entrez le mot de passe pour le nouveau rôle : &lt;PASSWORD&gt;
Entrez-le de nouveau : &lt;PASSWORD&gt;
Le nouveau rôle est-il un super-utilisateur ? (o/n) n
Le nouveau rôle doit-il être autorisé à créer des bases de données ? (o/n) n
Le nouveau rôle doit-il être autorisé à créer de nouveaux rôles ? (o/n) n</pre>
<p>
Créer la base de données :
</p>
<pre class="code">createdb -O lemonldap-ng lemonldap-ng</pre>
<p>
Créer la table:
</p>
<pre class="code">psql -h 127.0.0.1 -U lemonldap-ng -W lemonldap-ng</pre>
<pre class="code">Mot de passe pour l'utilisateur lemonldap-ng :
[...]
lemonldap-ng=&gt; create table sessions ( id char(32) not null primary key, a_session text );
lemonldap-ng=&gt; q</pre>
<p>
</p><p></p><div class="noteimportant">Change char(32) by char(64) if you use the now recommanded SHA256 hash algorithm. See <a href="../../documentation/current/sessions.html" class="wikilink1" title="documentation:latest:sessions">Sessions</a> for more details
</div></p>
</p>
</div><!-- EDIT3 SECTION "Prepare the database" [488-2069] -->
<h3 class="sectionedit4" id="manager">Manager</h3>
<div class="level3">
<p>
Aller dans le Manager et choisir le module de session (par exemple <a href="http://search.cpan.org/perldoc?Apache::Session::Postgres" class="urlextern" title="http://search.cpan.org/perldoc?Apache::Session::Postgres" rel="nofollow">Apache::Session::Browseable::Postgres</a> pour PostgreSQL) dans <code>Paramètres généraux</code> » <code>Sessions</code> » <code>Stockage des sessions</code> » <code>Module Apache::Session</code> et ajouter les paramètres suivants (sensible à la casse):
</p>
<div class="table sectionedit5"><table class="inline">
<thead>
<tr class="row0 roweven">
<th class="col0 centeralign" colspan="3"> Paramètres exigés </th>
</tr>
<tr class="row1 rowodd">
<th class="col0 centeralign"> Nom </th><th class="col1 centeralign"> Commentaire </th><th class="col2 centeralign"> Exemple </th>
</tr>
</thead>
<tr class="row2 roweven">
<td class="col0 centeralign"> <strong>DataSource</strong> </td><td class="col1"> La chaîne <a href="http://search.cpan.org/perldoc?DBI" class="urlextern" title="http://search.cpan.org/perldoc?DBI" rel="nofollow">DBI</a> </td><td class="col2"> dbi:Pg:dbname=sessions;host=10.2.3.1 </td>
</tr>
<tr class="row3 rowodd">
<td class="col0 centeralign"> <strong>UserName</strong> </td><td class="col1"> Le login de la base de données </td><td class="col2"> lemonldapng </td>
</tr>
<tr class="row4 roweven">
<td class="col0 centeralign"> <strong>Mot-de-passe</strong> </td><td class="col1"> Le mot de passe de la base de données </td><td class="col2"> mysuperpassword </td>
</tr>
<tr class="row5 rowodd">
<td class="col0 centeralign"> <strong>Commit</strong> </td><td class="col1"> Requis pour PostgreSQL </td><td class="col2"> 1 </td>
</tr>
</table></div><!-- EDIT5 TABLE [2398-2741] -->
<p>
Il faut consulter la page de manuel correspondant à la base de données (<a href="http://search.cpan.org/perldoc?Apache::Session::MySQL" class="urlextern" title="http://search.cpan.org/perldoc?Apache::Session::MySQL" rel="nofollow">Apache::Session::MySQL</a>, …) pour connaître les paramètres. Il faut également installer le connecteur à la base de données (<a href="http://search.cpan.org/perldoc?DBD::Oracle" class="urlextern" title="http://search.cpan.org/perldoc?DBD::Oracle" rel="nofollow">DBD::Oracle</a>, <a href="http://search.cpan.org/perldoc?DBD::Pg" class="urlextern" title="http://search.cpan.org/perldoc?DBD::Pg" rel="nofollow">DBD::Pg</a>,…)
</p>
<p>
</p><p></p><div class="notetip">
Pour MySQL, il faut ajouter quelques paramètres :
</p>
<ul>
<li class="level1"><div class="li"> LockDataSource</div>
</li>
<li class="level1"><div class="li"> LockUserName</div>
</li>
<li class="level1"><div class="li"> LockPassword</div>
</li>
</ul>
<p>
</p></div></p>
</p>
<p>
Si MySQL est choisi, lire <a href="../../documentation/1.9/performances.html#apachesession_performances" class="wikilink1" title="documentation:1.9:performances">comment augmenter les performances de MySQL</a>.
</p>
</div><!-- EDIT4 SECTION "Manager" [2070-3320] -->
<h2 class="sectionedit6" id="security">Sécurité</h2>
<div class="level2">
<p>
Restreindre l'accès réseau à la base de données.
</p>
<p>
On peut utiliser différent login/mot-de-passe pour les serveurs en surchargeant les paramètres <code>globalStorage</code> et <code>globalStorageOptions</code> dans le fichier lemonldap-ng.ini.
</p>
</div>
</div><!-- closes <div class="dokuwiki export">--></body></html>