Download the PHP package juanvladimir13/phpauth without Composer
On this page you can find all versions of the php package juanvladimir13/phpauth. It is possible to download/install these versions without Composer. Possible dependencies are resolved automatically.
Table of contents
Download juanvladimir13/phpauth
More information about juanvladimir13/phpauth
Files in juanvladimir13/phpauth
Download juanvladimir13/phpauth
More information about juanvladimir13/phpauth
Files in juanvladimir13/phpauth
Vendor juanvladimir13
Package phpauth
Short Description PHP authentication & authorization system with RBAC, CSRF, rate limiting, and PostgreSQL
License MIT
Homepage https://juanvladimir13.web.app/
Package phpauth
Short Description PHP authentication & authorization system with RBAC, CSRF, rate limiting, and PostgreSQL
License MIT
Homepage https://juanvladimir13.web.app/
Please rate this library. Is it a good library?
Informations about the package phpauth
PHP Authentication & Authorization System
Un sistema completo de control de acceso seguro para PHP vanilla (sin frameworks) con PostgreSQL.
Funcionalidades
- Autenticación: Registro, Login, Logout y actualización de contraseñas de forma segura.
- Autorización (RBAC + Permisos): Middleware reusable para proteger rutas por rol o permisos granulares.
- Seguridad Integrada:
password_hashcon ARGON2ID.- Prevención de SQL Injection mediante
PDOPrepared Statements y desactivación de emulación de consultas. - Prevención de Session Fixation (
session_regenerate_id). - Mitigación de XSS y CSRF con sesiones
httponlyysamesite=Lax. - Protección activa contra CSRF mediante validación de tokens únicos con
hash_equals. - Prevención de ataques de fuerza bruta (Rate Limiting).
- Timeout por inactividad de sesión.
Casos de Uso Soportados
- Paneles de administración o portales en HTML directo (Views tradicionales).
- Funcionalidades API que devuelven JSON si se detecta la cabecera
Accept: application/jsonen los endpoints como/login.php, permitiendo la integración con un Frontend SPA / JS.
Instalación
-
Base de Datos
- Asegúrate de tener PostgreSQL ejecutándose.
- Crea tu base de datos (por ejemplo,
auth_db). - Ejecuta el script SQL para inicializar el esquema:
(Nota:
schema.sqlya incluye los rolesadmin,clienteysoporte, así como el permisoview_dashboard) -
Variables de Entorno
-
Copia
.env.examplea.env: - Edita el archivo
.envconfigurando los datos de tu conexión PDO hacia PostgreSQL.
-
- Ejecución Local (Servidor de Desarrollo)
Pruebas de Uso
- Entra a
http://localhost:8013/register.phpy regístrate. Por seguridad y buena práctica, el sistema asume que eres unclientecomún sin el permisoview_dashboard. - Al ingresar e intentar navegar a
http://localhost:8013/dashboard.php, el sistema denegará el acceso. - Puedes entrar a la base de datos y ascender a tu usuario cambiando el
role_id = 1(admin) orole_id = 3(soporte). - Vuelve a iniciar sesión; ahora el Dashboard cargará sin problema.
En cualquier archivo (ya sea vista o endpoint API), solo requieres el autoload de Composer, session.php, y hacer uso de AuthRbac:
All versions of phpauth with dependencies
PHP Build Version
Package Version
The package juanvladimir13/phpauth contains the following files
Loading the files please wait ...