Un plugin para MuWeb Online (Slim Framework 3). Agrega un botón “Login con TuServerMU”, vincula la cuenta de juego existente del jugador por email, o crea una nueva cuenta MEMB_INFO la primera vez, y lo inicia sesión. Reutiliza la propia conexión de base de datos y la sesión de MuWeb, así que respeta tu configuración. Probado de extremo a extremo y funcionando en una instalación real de MuWeb Online + MSSQL.
Archivos de rutas listos para tu carpeta routes/. Se instala en minutos.
Abre Cuenta → Apps OAuth y crea una app Confidencial con la URI de redirección:
https://your-site.com/ssocallback
Copia los archivos en tu carpeta routes/ de MuWeb:
routes/tsm_sso_config.php routes/tsm_sso_lib.php routes/ssologin.php routes/ssocallback.php routes/ssosetup.php
Luego agrega estas líneas en routes/load.php, justo antes de $app->run();:
include 'ssologin.php'; include 'ssocallback.php'; include 'ssosetup.php'; $app->run();
Edit routes/tsm_sso_config.php:
'client_id' => 'YOUR_CLIENT_ID', 'client_secret' => 'YOUR_CLIENT_SECRET', 'redirect_uri' => 'https://your-site.com/ssocallback', // must match exactly 'password_mode' => 'plain', // or 'md5' (MuWeb's dbo.MWO_hashmd5)
En tu plantilla activa (p. ej. templates/default/login.html y register.html):
<a href="{{link_dir}}ssologin" class="btn btn-primary">Login con TuServerMU</a>
/ssologin - envía al jugador a TuServerMU (Authorization Code + PKCE)./ssocallback - valida el state, intercambia el código, lee el perfil. Si el email coincide con una cuenta MEMB_INFO existente lo inicia sesión; si no, va al setup./ssosetup - el jugador elige un usuario y contraseña de juego (≤10 caracteres); la cuenta se crea con bloc_code = 0 y queda con sesión iniciada.La contraseña maestra de TuServerMU (bcrypt + 2FA) nunca toca tu base de datos. La contraseña del juego es un secreto MEMB_INFO separado y de bajo valor que controla el jugador.
¿Preguntas? [email protected] · Docs OIDC completas