Bonjour,
Je suis webmaster et on m'a demandé pour un site de vente en ligne de créer un lien dans l'interface d'administration (sur chaque fiche client) qui permettrai accéder au compte du client sans connaitre les identifiants de celui-ci.
je vois parfaitement comment récupérer le login du client qui est en clair dans ma base de données...mais comment récupérer un mot de passe crypté ?
J'ai pensais a mettre un deuxième mot de passe sur les compte client, un mot de passe uniquement connu de l'administrateur mais je ne trouve pas ça très sécurisé.
Est ce que quelqu'un pourrais me donner une/d' autres solutions ou juste me donner un avis sur la question. Car personnellement je trouve la pratique assez bizarre qu'un administrateur de site prenne possession du compte et des "commandes" d'un utilisateur (mais je vais être obligé de le faire quand même).
Merci d'avance pour vos réponses et vos conseils.
Akiko
Je suis webmaster et on m'a demandé pour un site de vente en ligne de créer un lien dans l'interface d'administration (sur chaque fiche client) qui permettrai accéder au compte du client sans connaitre les identifiants de celui-ci.
je vois parfaitement comment récupérer le login du client qui est en clair dans ma base de données...mais comment récupérer un mot de passe crypté ?
J'ai pensais a mettre un deuxième mot de passe sur les compte client, un mot de passe uniquement connu de l'administrateur mais je ne trouve pas ça très sécurisé.
Est ce que quelqu'un pourrais me donner une/d' autres solutions ou juste me donner un avis sur la question. Car personnellement je trouve la pratique assez bizarre qu'un administrateur de site prenne possession du compte et des "commandes" d'un utilisateur (mais je vais être obligé de le faire quand même).
Merci d'avance pour vos réponses et vos conseils.
Akiko