![]() |
|
Модераторы: LSD, AntonSaburov |
![]()
|
|
| Ninken |
|
||||||
![]() Новичок Профиль Группа: Участник Сообщений: 2 Регистрация: 16.10.2007 Репутация: нет Всего: нет |
Приветствую.
Воюю с касом который день и до сих пор не понял, что делает (должен делать) параметр фильтра org.jasig.cas.client.authentication.AuthenticationFilter в web.xml?
Я мыслю так насчёт работы каса: 1) клиент через браузер посылает запрос ресурса (предполагается, что он ещё не прошёл аутентификацию) 2) фильтр каса ловит допустим все запросы к приложению
и перенаправляет их на свою логин страничку 3) пользователь вводит id и пароль и нажимает ввод 4) кас проверяет данные и в случае успеха: а) генерит белиберду, называемую ticket'ом (если не ошибаюс service ticket - префикс st в урле, т.е билетик для запрашиваемого ресурса) б) пытается сохранить куку, чтобы пользователь заново не проходил аутентификацию при запросе другого ресурса в) перенаправляет пользователя по урлу, который запрашивался изначально (видимо фильтр его выцепляет из запроса и запоминает) + ticket А вот что происходит или должно происходить дальше я так и не смог уяснить... Из этих источников: http://www.jasig.org/cas/cas1-architecture http://www.ibm.com/developerworks/web/library/wa-singlesign/ в которых всё как-то толи недосказано, толи не дорисовано... вобщем от такой документации я быстро косею Я так понимаю, что должен быть некоторый сервлет, которому бы поступал урл (от кас фильтра?) с этим самым ticket (возможно ещё параметр service - запрашиваемый ресурс, который юзер хочет), затем он бы выцеплял этот ticket и запрашивал бы кас, чтобы тот проверил этот ticket (который кас недавно сам и сгенерил) с помощью фильтра org.jasig.cas.client.validation.Cas20ProxyReceivingTicketValidationFilter по такому урлу:
И в случае если в касе есть такой тикет, он ему ответит двумя строками типа yes username, мол, да, у меня есть такой тикет ассоциированный с таким вот юзером. И затем этот сервлет должен проанализировать эти строки и если, например, yes, то направить юзера на запрашиваемый ресурс уже без тикета в урле... Вобщем в голове какой-то сумбур, здесь уже было одно обсуждение каса, надеюсь, что его участники откликнуться и помогут разобраться. Сначала хотелось бы уяснить верную алгоритмику взаимодействия каса с веб-приложением, а затем понять нужно ли писать вышеописанный проверочный сервлет если да, то уяснить его алгоритмику работы. И функция параметра фильтра в самом начале поста совсем неясна (перенята из бывшей темы по касу) Всем спасибо за внимание, извиняюсь за несколько сумбурное изложение, но если б понимал лучше - изложил бы чётче. |
||||||
|
|||||||
![]()
|
| Правила форума "Java" | |
|
|
Если Вам помогли, и атмосфера форума Вам понравилась, то заходите к нам чаще! С уважением, LSD, AntonSaburov, powerOn, tux. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Java EE (J2EE) и Spring | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |