论文部分内容阅读
摘 要:WebCT是世界上应用最为广泛的网络教学管理平台之一,但是由于进入国内的时间尚短,国内高校用户对该平台的熟悉,主要是网络课程的制作与基本的教学应用。笔者针对国内广泛使用的WebCT网络教学平台校园版4.2,描述了通过其标准API和IMS API实现用户自动登录的过程与相关参数的算法,提出了利用PHP脚本语言实现的自动登录的编程方案。笔者还探讨了自动登录脚本的移植性和WebCT与第三方软件的接口,为WebCT网络教学管理平台的扩展应用与二次开发提供了思路。
关键词:网络教学平台 WebCT PHP脚本 自动登录
中图分类号:G434 文献标识码:B 文章编号:1673-8454(2008)15-0077-02
WebCT网络教学平台是美国WebCT公司在1999年开发的集成了教学资源发布、互动教学、教学评估等强大功能的一体化网络教学平台,是世界上应用最为广泛的网络教学管理平台之一。该平台于2002年进入中国教育市场,曾使用eYouCT的名称,后恢复为WebCT。迄今已有大庆石油学院、黑龙江科技学院、中山大学、青海大学、北京化工大学、兰州大学等数十家国内高校使用了该平台。
由于进入国内的时间尚短,国内高校用户对该平台的熟悉,主要是网络课程的制作与基本的教学应用。对于WebCT网络教学平台丰富的API操作,以及WebCT与第三方软件的接口等扩展应用,国内的研究甚少。
登录该平台需要用户(包括教师和学生)使用自己的账号名和密码,这在本校师生使用时没有问题,但是对于校际交流和课程评估来说,不够方便。需要管理员为临时访问某个课程的人分配一个账号,大家用同一个账号登录,如果某人不小心修改了该账号的密码,还需要管理员重新设定该账号密码。作为管理员,经常受到老师们要求加设临时账号和修改密码的请求。
有没有方便的办法,能够让临时访问者不需要手工输入账号、密码,就能访问某个课程呢?笔者根据相关资料,经过分析和实践,在测试服务器上,成功地实现了WebCT用户的自动登录,并在某高校的正式服务器上进行了验证。
本文提供的自动登录过程和实现程序,适用于具有企业许可证的WebCT /eYouCT校园版V3.8-4.2(WebCT/eYouCT Campus Edition V3.8-4.2, Institution License)。
一、利用API实现自动登录的原理
WebCT使用cookie进行身份认证过程。用户在WebCT登录页面上输入自己的用户名、密码,如果身份得到认证,则进入用户的MyWebCT页面。在该页面上,列出了此用户的所有课程,用户点击课程标题,进入相应课程的页面。
通过API来实现用户登录的步骤如下:
(1)确定用户账号(WebCT ID),和自动登录后的页面地址(URL);
(2)根据用户账号,调用IMS API,查找用户的IMS ID;
(3)根据用户的IMS ID和登录后页面地址(URL),向自动登录CGI提出请求。
上面的第一步很容易实现,管理员在实施时,一般使用某个课程的某个学生账号,作为自动登录的WebCT ID。
这是在测试服务器上,WebCT ID为student用户的MyWebCT页面地址:
http://newepoch.3322.org:8900/webct/homearea/homearea
这是《健康教育》网络课程页面地址:
http://newepoch.3322.org:8900/SCRIPT/jkjy/scripts/serve_home
要实现第二步和第三步的API执行过程,首先需要设置相应的密码字。密码字有两个:用于自动登录的密码字autosignon_secret和API密码字api_secret,两个密码字文件的位置分别是:
/webct/webct/generic/autosignon/autosignon_secret
/webct/webct/generic/api/api_secret
然后利用API创建相应脚本,根据数据(IMS ID、时间戳、目的URL)和密码字创建消息认证代码(MAC),构造HTTP请求,通过用户浏览器发送该请求。
使用基于Web的IMS API查找IMS ID:
http://newepoch.3322.org:8900/webct/ims/serve_ep_api.pl?ACTION=configure
关键词:网络教学平台 WebCT PHP脚本 自动登录
中图分类号:G434 文献标识码:B 文章编号:1673-8454(2008)15-0077-02
WebCT网络教学平台是美国WebCT公司在1999年开发的集成了教学资源发布、互动教学、教学评估等强大功能的一体化网络教学平台,是世界上应用最为广泛的网络教学管理平台之一。该平台于2002年进入中国教育市场,曾使用eYouCT的名称,后恢复为WebCT。迄今已有大庆石油学院、黑龙江科技学院、中山大学、青海大学、北京化工大学、兰州大学等数十家国内高校使用了该平台。
由于进入国内的时间尚短,国内高校用户对该平台的熟悉,主要是网络课程的制作与基本的教学应用。对于WebCT网络教学平台丰富的API操作,以及WebCT与第三方软件的接口等扩展应用,国内的研究甚少。
登录该平台需要用户(包括教师和学生)使用自己的账号名和密码,这在本校师生使用时没有问题,但是对于校际交流和课程评估来说,不够方便。需要管理员为临时访问某个课程的人分配一个账号,大家用同一个账号登录,如果某人不小心修改了该账号的密码,还需要管理员重新设定该账号密码。作为管理员,经常受到老师们要求加设临时账号和修改密码的请求。
有没有方便的办法,能够让临时访问者不需要手工输入账号、密码,就能访问某个课程呢?笔者根据相关资料,经过分析和实践,在测试服务器上,成功地实现了WebCT用户的自动登录,并在某高校的正式服务器上进行了验证。
本文提供的自动登录过程和实现程序,适用于具有企业许可证的WebCT /eYouCT校园版V3.8-4.2(WebCT/eYouCT Campus Edition V3.8-4.2, Institution License)。
一、利用API实现自动登录的原理
WebCT使用cookie进行身份认证过程。用户在WebCT登录页面上输入自己的用户名、密码,如果身份得到认证,则进入用户的MyWebCT页面。在该页面上,列出了此用户的所有课程,用户点击课程标题,进入相应课程的页面。
通过API来实现用户登录的步骤如下:
(1)确定用户账号(WebCT ID),和自动登录后的页面地址(URL);
(2)根据用户账号,调用IMS API,查找用户的IMS ID;
(3)根据用户的IMS ID和登录后页面地址(URL),向自动登录CGI提出请求。
上面的第一步很容易实现,管理员在实施时,一般使用某个课程的某个学生账号,作为自动登录的WebCT ID。
这是在测试服务器上,WebCT ID为student用户的MyWebCT页面地址:
http://newepoch.3322.org:8900/webct/homearea/homearea
这是《健康教育》网络课程页面地址:
http://newepoch.3322.org:8900/SCRIPT/jkjy/scripts/serve_home
要实现第二步和第三步的API执行过程,首先需要设置相应的密码字。密码字有两个:用于自动登录的密码字autosignon_secret和API密码字api_secret,两个密码字文件的位置分别是:
然后利用API创建相应脚本,根据数据(IMS ID、时间戳、目的URL)和密码字创建消息认证代码(MAC),构造HTTP请求,通过用户浏览器发送该请求。
使用基于Web的IMS API查找IMS ID:
http://newepoch.3322.org:8900/webct/ims/serve_ep_api.pl?ACTION=configure