VRAAG 1:
een salt maakt het natuurlijk een beetje veiliger, maar de loginprocedure is veilig genoeg.
VRAAG 2: ja
ik roep in elke init van mijn controllers "Zend_Auth::getInstance()->getIdentity()" op.
je kan een BaseController schrijven die je dan elke keer extend. In je BaseController roept je
dan getIdentity op.
Voor vraag 2 zou ik toch eerder gaan voor een Action Helper (Plugin). Probleem is dan wel dat je daar ergens moet gaan hardcoden welke pagina's je wel wil doorlaten. Andere manier is Zend_Acl ook nog inschakelen.
Maar nog een vraagje. Ik kan de Zend_Acl uitbreiden (extends), want ik gebruik een database om de rollen en rechten aan te geven. Maar .... in welke map plaats ik dat bestand met die class?
Ik verkies de ZF namespacing, dan werkt de autoloader lekker goed.
Je kan em in je library gooien, of ergens in je applicatie steken. Een model is het ook niet helemaal, maar ja. Een eigen map maken kan je ook altijd ;)