| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > Java EE (J2EE) и Spring > SpringSecurity & CAS |
| Автор: Samotnik 3.2.2010, 19:03 |
| привет ! Такая задача: сейчас в приложении юзеры и пароли читаются из userlist.xml, а надо, чтобы это происходило через SSO. Вопрос: Примерами, ссылками не поможете? Как прикрутить sso к приложению ? |
| Автор: MisterCleric 3.2.2010, 19:40 |
| http://www.google.com/search?q=springsecurity+%26+CAS |
| Автор: Samotnik 3.2.2010, 22:21 |
| MisterCleric, а какой-нибудь small example реально найти ? |
| Автор: Samotnik 6.2.2010, 03:25 |
| up нужен пример аутентификации с использованием sso |
| Автор: Samotnik 8.2.2010, 11:53 |
| MisterCleric, так что с примером ? он существует ? С чего хоть начинать |
| Автор: MisterCleric 8.2.2010, 11:55 |
| А что Гугл говорит? Просто в референс читал, что есть такая вохможность, а как и что не разбирался. Я тебе показал возможный путь поиска, а дальше сам разбирайся и ищи что и как необходимо установить и настроить. Ведь в этом наша работа - программистов - и заключается... |
| Автор: Samotnik 8.2.2010, 11:56 |
| ясно. сенкс |
| Автор: Samotnik 8.2.2010, 14:59 |
| что-то туговато у меня это идет все. Вобщем, народ, если кто с таким сталкивался - просьба покажите пажалста пример как добавить SSO аутентификацию к приложению |
| Автор: garbuz 8.2.2010, 15:14 |
| Samotnik, сервер приложений какой? Вообще веб или нет? |
| Автор: Samotnik 8.2.2010, 15:22 |
| веб tomcat Добавлено через 9 минут и 11 секунд нашел вот такой механизм http://www.jasig.org/cas. пытаюсь в нем разобраться. Скачал, подсунул варку под томкат, и чета заработало даже |
| Автор: Samotnik 8.2.2010, 17:40 |
| Spring Security может решить эту проблему ? Добавлено через 23 секунды приложение НЕ на спринге. Просто Веб на сервлетах |
| Автор: MisterCleric 8.2.2010, 18:00 | ||
А эт не важно какое у тебя приложение. Spring Security работает на базе фильтров и ты сам в его конфиге прописываешь, что секьюрить, как, и где авторизовать пользователей. Основной части приложения секьюрити не затрагивает. Потом ты сможешь его отключить, просто закоментировав соответсвующий фильтр в web.xml, и ничего у тебя не поламаеться. Чем хорош этот Spring Security, что он не привязывается к логики приложения и все вещи настраиваются декларативно. А также он предоставляет унифицированный способ секьюрности. Нам достаточно всего лишь указать какой тип мы будем использовать, т.е. как авторизовать пользователей, как доставать и трекать роли и права юзеров. В моем случае это LDAP и DB. В твоем - SSO. Просто надо не лениться и почитать доки, а потом порыться в инэте. Вот сколько работаю программистом - все больше убеждаюсь, что все идеи, какие возникают при реализации тех или иных задач в проекте, уже кто-то реализовал. Просто надо найти этот "велосипед" и "нога на педале" в свой проект. |
| Автор: Samotnik 8.2.2010, 19:45 |
| MisterCleric, маленького примера SpringSecurity тоже не существует ? |
| Автор: MisterCleric 8.2.2010, 23:19 |
| Samotnik, знаешь, не в обиду сказано: у тебя, что нет доступа к гуглу?.. Или как ты вообще учишся программированию? Поищи тут по форуму: полно было вопрос о http://forum.vingrad.ru/index.php?forums=113&cat_forum=forum_id&act=Search&joinname=1&CODE=do_and_show_extern_search&keywords=Spring+security А вот что гугл говорит: http://www.google.com.ua/search?q=Spring+Security+%26+sso Да, а вот тема, которую ты сам и подымал: http://forum.vingrad.ru/forum/topic-273750/anchor-entry1977483/0.html#st_0_view_0 |
| Автор: Samotnik 9.2.2010, 14:21 | ||
| Спасибо. MisterCleric, garbuz, но поиск по форуму именно c SSO не дает результатов. Вобщем кое как разобрался. Имею : Настроенный tomcat c SSO по https://localhost:8443/cas/login выскакивает мое окошко для регистрации. Есть сервер cas.war подложенный в webapps в томкате теперь, я так понимаю, код не нужно писать, а нужно просто подложить нужные жарки под проект и законфигурять xml ? Смотрю http://static.springsource.org/spring-security/site/docs/3.0.x/reference/cas.html ничегошеньки не понятно Я интуитивно мыслю так: Мне нужно как-то отредактировать web.xml (для логина) и добавиьт какой-то спринговский контекст для обработки этого кас сервера. так ? Нашел еще http://www.acegisecurity.org/guide/springsecurity.html но результат особо тоже нету (((( Создал applicationContext.xml положил туда это, но IDEA подсвечивает следующее :
Добавлено через 7 минут и 22 секунды или, мне это вообще не нужно, если сервер уже есть и работает ? |
| Автор: Samotnik 9.2.2010, 17:51 | ||||||
| Вобщем. еще немного почитал и разобрался. Судя по всему у меня лежит http://www.jasig.org/cas значит так. имеется : sso tomcat - по адресу https://localhost:8443/cas/login tomcat c веб приложением - по адресу http://localhost:8080/ мой web.xml
applicationContext.xml
запускаю приложение. Томкат пишет вот такую ошибку
что подскажите ? Добавлено через 1 минуту и 12 секунд Ведь service у меня задан Может не до конца всё законфигурял ? |
| Автор: Samotnik 9.2.2010, 19:27 | ||||||
| Что- то заработало web.xml
applicationContext.xml
значит вот что сейчас происходит : Загружаю приложение localhost:8090/ - меня перекидывает на мой КАС С чем это может быть связанно ? А вообще мой applicationContext.xml правильный ? Добавлено через 10 минут и 18 секунд хахаах я закоментировал строчку в web.xml
и тоже самое происходит Видимо мой applicationContext.xml вообще не читается |
| Автор: Samotnik 9.2.2010, 21:54 |
| кто-нибудь что-нибудь может посоветовать ? Я в тупике Срабатывает CAS сервер, но после ввода логин/паролль пишет что не верно и все |
| Автор: MisterCleric 9.2.2010, 22:47 |
| Samotnik, Вот если бы сталкивались с такими задачами, то что б и подсказали... А так приятно наблюдать, что хоть кто-то свои мысли и продвижения по решению задачи тут высказывает. Спасибо тебе. Единственное, что меня смущает, что у тебя дублируется код как в web.xml так и applicationContext.xml |
| Автор: dobrolub 9.2.2010, 23:26 |
| предложу два варианта, чтобы подсмотреть что-же в действительности происходит 1. подсмотреть запросы и ответы к сервакам (firefox + httpfox plugin) (firefox + taperdata plugin) 2. включить логгинг в спринге и cas и почитать логи. сам-бы наверно начал с номера 1 |
| Автор: Samotnik 10.2.2010, 13:59 |
подскажи пажалста как им пользоваться ? на что смотреть ? Я установил, но по моему firebug больше полезной инфы выдает, чем эта штука. Или я не туда смотрю ? |
| Автор: dobrolub 10.2.2010, 19:31 |
| в плагине надо смотреть на кукис, на редиректы и на значения http headers. и пытатъся понять, что эти два сервака делают (cas и собственно аппликуха) и что им не хватает. |
| Автор: Samotnik 11.2.2010, 21:47 | ||||
| вобщем, проблема решена фуф блин. Значит так, если нужно сделать ображение к кас серверу, то спринг не нужен (ну впринципе и можно прикрутить, по желанию) значит так, все предельно просто
и все Еще, если вам нужно будет впоследствии выцепить имя пользователя, который залогинился, то это можно сделать вот так
Спасибо всем за посильную помощь Пэ.Эс. Могу еще выложить маппинг со Спрингом |
| Автор: Ninken 13.5.2010, 12:00 |
| удалено |