par Gesp » 16 Sep 2008 16:02
Actuellement ce n'est pas réalisé et ce n'est pas facile de le faire avec l'authentification basique qui est utilisé avec le navigateur.
Le plus simple est de fermer la page du navigateur.
Pas sùr que la déconnexion automatique soit faisable, en tout cas, elle dépend du navigateur.
J'ai un peu cherché et trouvé quelques exemples dont les gens disent que cela fonctionne. Mais je n'ai pas testé et je ne sais pas si c'est applicable dans notre contexte.
Ce qu'il faut comprendre, c'est qu'il n'y a pas de durée de session du coté de la machine IPCop.
- le navigateur demande une page,
- si la page nécessite une authentification, le serveur http transmet au navigateur une demande de 'basic authentication',
- le navigateur ouvre une fenêtre pour renseigner login/mot de passe et mémorise les données renseignées,
- si le login/mot de passe est valide, le serveur donne accès à la page, sinon le navigateur ré-ouvre la fenêtre pour renseigner login/mot de passe.
Donc tant que le navigateur connait le bon couple login/mot de passe, l'accès est ouvert.