原创性声明

此博文的出处 为 http://blog.csdn.net/zhujunxxxxx/article/details/25384909假设进行转载请注明出处。本文作者原创,邮箱zhujunxxxxx@163.com,如有问题请联系作者

步骤

1.首先简单说说wifidog认证的过程

client首次连接到wifi后。浏览器请求将会被重定向到:

login/?gw_address=%s&gw_port=%d&gw_id=%s&url=%s

验证通过后,client被重定向到网关,url格式例如以下:

http://网关地址:网关port/wifidog/auth?token=

wifidong会启动一个线程周期性地报告每个用户的状态信息,并通过例如以下地址发送给认证

server:

auth_server:/auth/?stage=

ip=

mac=

token=

incoming=

outgoing=

认证server依据该状态信息决定是否同意该用户继续连接,并回复网关,回复格式为:Auth:状态码。

如:Auth:1

经常使用状态码:

0:AUTH_DENIED。表示拒绝

1:AUTH_ALLOWED,验证通过

验证通过后。将重定向到例如以下地址:

portal/?

gw_id=%s

wifidog的ping协议

wifidog通过ping协议将当前状态信息发送给认证server。发送地址为:

http://auth_sever/ping/?

gw_id=%s

sys_uptime=%lu

sys_memfree=%u

sys_load=%.2f

wifidog_uptime=%lu

认证server须返回一个“Pong”作为回应。

详细php实现代码例如以下

public function auth()
{
//响应client的定时认证,可在此处做各种统计、计费等等
/*
wifidog 会通过这个接口传递连接client的信息。然后依据返回。对client做开通、断开等处理,详细返回值能够看wifidog的文档
wifidog主要提交例如以下參数
1.ip
2. mac
3. token(login页面下发的token)
4.incoming 下载流量
5.outgoing 上传流量
6.stage 认证阶段,就两种 login 和 counters
*/ $stage = $_GET['stage'] == 'counters'? 'counters':'login';
if($stage == 'login')
{
//XXXX跳过login 阶段的处理XXXX不能随便跳过的
//默认返回 同意
echo "Auth: 1";
}
else if($stage == 'counters')
{ //做一个简单的流量推断验证,下载流量超值时,返回下线通知,否则保持在线
if(!empty($_GET['incoming']) and $_GET['incoming'] > 10000000)
{
echo "Auth: 0";
}else{
echo "Auth: 1\n";
}
}
else
echo "Auth: 0"; //其它情况都返回拒绝 /*
返回值:主要有这两种就够了
0 - 拒绝
1 - 放行 官方文档例如以下
0 - AUTH_DENIED - User firewall users are deleted and the user removed.
6 - AUTH_VALIDATION_FAILED - User email validation timeout has occured and user/firewall is deleted(用户邮件验证超时,防火墙关闭该用户)
1 - AUTH_ALLOWED - User was valid, add firewall rules if not present
5 - AUTH_VALIDATION - Permit user access to email to get validation email under default rules (用户邮件验证时,向用户开放email)
-1 - AUTH_ERROR - An error occurred during the validation process
*/
}
public function portal()
{
/*
wifidog 带过来的參数 例如以下
1. gw_id
*/
//重定到指定站点 或者 显示splash广告页面
redirect('http://www.baidu.com', 'location', 302); }
public function ping()
{
//url请求 "gw_id=$gw_id&sys_uptime=$sys_uptime&sys_memfree=$sys_memfree&sys_load=$sys_load&wifidog_uptime=$wifidog_uptime";
//log_message($this->config->item('MY_log_threshold'), __CLASS__.':'.__FUNCTION__.':'.debug_printarray($_GET)); //推断各种參数是否为空
if( !(isset($_GET['gw_id']) and isset($_GET['sys_uptime']) and isset($_GET['sys_memfree']) and isset($_GET['sys_load']) and isset($_GET['wifidog_uptime']) ) )
{
echo '{"error":"2"}';
return;
}
//加入心跳日志处理功能
/*
此处可获取 wififog提供的 例如以下參数
1.gw_id 来自wifidog 配置文件里,用来区分不同的路由设备
2.sys_uptime 路由器的系统启动时间
3.sys_memfree 系统内存使用百分比
4.wifidog_uptime wifidog持续执行时间(这个数据常常会有问题)
*/ //返回值
echo 'Pong';
}
/**
* wifidog 的gw_message 接口。信息提示页面
*/
function gw_message()
{
if (isset($_REQUEST["message"])) {
switch ($_REQUEST["message"]) {
case 'failed_validation':
//auth的stage为login时。被server返回AUTH_VALIDATION_FAILED时,来到该处处理
//认证失败。请又一次认证
break;
case 'denied':
//auth的stage为login时,被server返回AUTH_DENIED时。来到该处处理
//认证被拒
break;
case 'activate':
//auth的stage为login时,被server返回AUTH_VALIDATION时。来到该处处理
//待激活
break;
default:
break;
}
}else{
//不回显不论什么信息
}
}

wifidog用php实现验证流程的更多相关文章

  1. zabbix身份验证流程解析&绕过身份验证的方法

    由于实验室产品的监控模块的需求,需要绕过zabbix的验证模块,实现从二级平台到zabbix的无缝接入. 测试发现,zabbix的身份验证并不是想象的那么简单,为了实现功能,遂进行源码分析. zabb ...

  2. Spring Security 概念基础 验证流程

    Spring Security 概念基础 验证流程 认证&授权 认证:确定是否为合法用户 授权:分配角色权限(分配角色,分配资源) 认证管理器(Authentication Manager) ...

  3. 转 Web用户的身份验证及WebApi权限验证流程的设计和实现

    前言:Web 用户的身份验证,及页面操作权限验证是B/S系统的基础功能,一个功能复杂的业务应用系统,通过角色授权来控制用户访问,本文通过Form认证,Mvc的Controller基类及Action的权 ...

  4. 【.NET Core项目实战-统一认证平台】第十二章 授权篇-深入理解JWT生成及验证流程

    [.NET Core项目实战-统一认证平台]开篇及目录索引 上篇文章介绍了基于Ids4密码授权模式,从使用场景.原理分析.自定义帐户体系集成完整的介绍了密码授权模式的内容,并最后给出了三个思考问题,本 ...

  5. Python 爬虫入门(四)—— 验证码上篇(主要讲述验证码验证流程,不含破解验证码)

    本篇主要讲述验证码的验证流程,包括如何验证码的实现.如何获取验证码.识别验证码(这篇是人来识别,机器识别放在下篇).发送验证码.同样以一个例子来说明.目标网址 http://icp.alexa.cn/ ...

  6. [置顶] Web用户的身份验证及WebApi权限验证流程的设计和实现 (不是Token驗證!!!不是Token驗證!!!都是基於用户身份的票据信息驗證!!!)

     转发 http://blog.csdn.net/besley/article/details/8516894 不是Token驗證!!!不是Token驗證!!!都是基於用户身份的票据信息驗證!!! [ ...

  7. Web用户的身份验证及WebApi权限验证流程的设计和实现 asp.net mvc AllowAnonymous 不起作用, asp.net mvc 匿名访问

    原文地址: https://blog.csdn.net/zjlovety/article/details/17095627 前言:Web 用户的身份验证,及页面操作权限验证是B/S系统的基础功能,一个 ...

  8. Form组件的验证流程及扩展(钩子)

    Form组件的验证流程及扩展(钩子) 常用的form class TestForm(Form): t1 = fields.CharField( widget=widgets.Textarea # 输入 ...

  9. Kerberos身份验证流程

    介绍:Kerberos 是一种由 MIT(麻省理工大学)提出的一种网络身份验证协议.它旨在通过使用密钥加密技术为客户端/服务器应用程序提供强身份验证. 在 Kerberos 认证中,最主要的问题是如何 ...

随机推荐

  1. SQL Server单表已700w+将普通表转换成分区表

    最近项目中,某个表数据量爆发时增长,单表已700w+,读写性能急剧下降,所以考虑加入分区表以解燃眉之急,后续还是要分表分库,当然这是后话.下面简要说一下将普通表转为分区表的步骤.   一.创建文件组 ...

  2. 将ubuntu安装在用剩下的硬盘改装成的移动硬盘时遇到的问题及解决办法

    安装时分完盘后提示:“分配到/的分区开始于3584字节,使用磁盘的最小对齐,这可能造成非常差的性能..." 解决办法: 回到windows使用分区助手等工具先分好盘而不是在安装时分盘(这样分 ...

  3. Failed to start metasploit.service: Unit metasploit.service not found的解释

    不多说,直接上干货! root@kali:~# service metasploit start Failed to start metasploit.service: Unit metasploit ...

  4. Everedit软件下载、安装和运行(免注册)

    不多说,最近,无意中,留意到这款软件.  前言 1.这是免注册版本   (推荐,这个是别人开发做出来的,放心!) 2.这是需注册版本    (这个是去官网) EverEdit是专门为国人设计的一流文本 ...

  5. Linux 玩法

    php 跑不了,只来404 同一台linux服务器上建两个网站(www.A.com, www.B.com),现在A和B都跑起来了,但只有 A 能跑 php, B只能跑静态 html 文件,不知道哪里设 ...

  6. 003.ES2015和ES2016新特性--类.md

    JavaScript使用的是基于原型的OO模型,用对象字面量或者函数来实例化对象,用原型链来实现继承. 这样对于数据传统C++.Java的OO范式的开发者来说,会感到比较困惑,于是从ES2015开始逐 ...

  7. iOS中关于字符 “&”的作用?

    如NSFileManager中关于判断是否目录的 iOS中关于字符 "&"的作用? >> ios这个答案描述的挺清楚的:http://www.goodpm.ne ...

  8. AOC 电视机T3212M 进入 工厂模式方法,修改开机启动方式

    原启动方式: 通电,再按遥控 器上  “开机” 希望改成:  通电直接打开电视 方法: 1. 按遥控器上的 menu  1147  进入 工厂模式 2.  选择   7  General Settin ...

  9. [NOIP2016普及组]魔法阵

    题目:洛谷P2119.Vijos P2012.codevs5624. 题目大意:有n件物品,每件物品有个魔法值.要求组成魔法阵(Xa,Xb,Xc,Xd),该魔法阵要满足Xa<Xb<Xc&l ...

  10. js或css指定元素点击时内容不可被选中

    一.css3中可以使用"user-select"属性: body{ -webkit-user-select:none;/*谷歌 /Chrome*/ -moz-user-select ...