Yoann Nogues a écrit :
d'après ce que j'ai pu voir dans le code, ce "mécanisme" se retrouve aussi dans ecrire/index.php par l'appel du fichier auth_spip et auth_ldap et leur fonctions associées.
J'ai donc rajouter un inc/auth_sso.php avec la fonction associé qui va récupérer le hash ( avec _request ) et qui va retourner comme le font auth_ldap et auth_spip un tableau $row_auteur contenant certaines infos sur l'auteur.
oui, c'est ca.
Je peux donc apparement appellé n'importe qu'elle page de l'espace privée, avec le hash , et ca fonctionne je suis connecté 
mais tu appelles bien action=cookie&url=xxx ?
En fait je n'appelle pas directement une page de l'espace privée mais une page de mon appli, qui va écrire dans spip_auteurs le hash et je transmet de hash (par un header).
Une fois que j'ai "identifié" l'auteur je supprime ce hash ( je supprime ce hash sinon toutes les 5 minutes ).
ticket volatile, c'est le mieux en effet.
J'ai encore 2 points a résoudre :
Par contre j'ai "besoin" d'être considéré comme connecté mais sur l'espace public ... et la ca me parait plus "complexe" ...
ben la c'est plus une question de cache, sinon, si tu passes par l'authentification, la date de derniere connexion se met à jour je pense
Je pense faire le même fonctionnement que dans l'espace privé (connection auto sur le hash) et rajouter le "cookie de correspondance".
Par contre je ne vois pas d'autres solutions que de faire ca en php directement au début des fichiers de squelettes... mais je suis persuadé que l'on peut faire autrement ( en mieux ).
un <INCLURE> avec un #CACHE{0} ou plutot #CACHE{5} (mise à jour toutes les 5 secondes, ca suffit pour ce genre d'info je pense)
regarde dans spipBB, il doit y avoir la boucle qui fait ca (=> il y a actuellement X membres connectés)
Ensuite, si je me connecte au démarrage de "mon" appli a SPIP, est-ce que je peux considéré que si je charge une page de spip toutes les 5 minutes ( un flus RSS en l'occurence, donc espace public ), je resterai connecté ?
?
pas compris la question.
quand tu te connectes, tu as le cookie, il est valable tant que le navigateur n'est pas fermé.
@++