Je me penche sur un site commercial.
J?ai déjà :
Un espace membre (PHP) avec gestion session et cookies. Les pages PHP de cet espace sont sécurisées. Mais rien d?autre. Enfin pas grand chose d?autre n?est censé s?y trouver.
Cet espace membre doit vérifier si un membre est à jour de sa cotise.
SI oui : bienvenue sur l?espace de téléchargement (une page l?y redirige). Cet espace doit être protégé, et surtout les fichiers qui s?y trouvent.
Si non, redirection vers un script de paiement en ligne, sur un serveur bancaire. Après paiement ce script doit :
- rediriger vers la facture.
- OU rediriger vers une page (encore un autre espace membre) qui doit proposer soit la facture, soit l?espace de téléchargement, inaccessible si le client n?est pas à jour.
Bon j?en suis au début de l?élaboration , hein. Je n?ai même pas encore de log out. D?ailleurs est-ce vraiment utile, si on limite la session à 800 sec par exemple ?
J?ai pensé pour protéger les différents espaces à mettre des htaccess htpasswd, mais :
1. Faudrait que ce soit transmis directement par le php
2. Par la base MySQL.
Comment voyez vous l?architecture de ce mécanisme ?