Bug 14507 Use checkpw to check password in Patron Info
authorColin Campbell <colin.campbell@ptfs-europe.com>
Wed, 5 Aug 2015 11:55:41 +0000 (12:55 +0100)
committerBrendan Gallagher <brendan@bywatersolutions.com>
Wed, 24 Feb 2016 00:09:12 +0000 (00:09 +0000)
commit0810027bfadd50fe4b93088e9939327fd4c7f6e9
tree6eceecb446671ff3186d07ed527b29d72e2937e1
parent655e35649c1877224d184de2baf82e3a505ec999
Bug 14507 Use checkpw to check password in Patron Info

Some devices are using patron information responses to validate
patron passwords to govern access to facilities as we
were using C4::Auth::checkpw_hash this only worked in a db password
context not other authentication routines.
The C4::Auth routines are not very consistent and there isnt a dropin
replacement for checkpw_hash this calls checkpw instead.
In a password only environment this behaves as the old version did
returning field CQ as Y if a valid password or no password is passed in
the patron info request and N if an incorrect password is supplied
It should also test against the appropriate authentication sources if
othere autrhentication schemes are in use

Signed-off-by: Liz Rea <liz@catalyst.net.nz>
Tested this with a client who reports that this enables SIP authentication to work correctly with their LDAP server.

Signed-off-by: Kyle M Hall <kyle@bywatersolutions.com>
Signed-off-by: Brendan Gallagher brendan@bywatersolutions.com
C4/SIP/ILS/Patron.pm