Portál AbcLinuxu, 9. května 2025 22:15

Dotaz: JBoss/Tomcat autentizace (Kerberos a basic auth)

15.10.2009 07:34 vjur | skóre: 7
JBoss/Tomcat autentizace (Kerberos a basic auth)
Přečteno: 344×
Odpovědět | Admin
Ahoj,
u webové aplikace (poběží na JBossu) potřebuji provést autentizaci a to následujícím způsobem: prvně se pokusí provést autentizaci přes Kerberos (jako SSO, tj. požádá o ticket a případně jej ověří), pokud tato autentizace bude neúspěšná, požádá uživatele o zadání loginu a hesla. Problém je ve web.xml, kde může být jen jeden element <auth-method>. Pro kerberos autentizaci je potřeba jej nastavit na <auth-method>SPNEGO</auth-method>, pro zadaní loginu a hesla např. na <auth-method>BASIC</auth-method>. Při pokusu vyřešit to celé v rámci modulu, který se stará o autentizaci přes Kerberos, jsem neuspěl; mám nastavený <module-option name="doNotPrompt">false</module-option>, ale když nemám ticket, k zadání loginu a hesla nejsu vyzván (je potřeba ještě nastavit něco dalšího, třeba CallBackHandler - jak?). Máte nějaké nápady, jak to řešit? Idelně jen v rámci JBoss/Tomcat (tj. ne tak, že předřadím Apache a budu provádět autentizaci přes něj).
Předem díky za rady.
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

15.10.2009 07:50 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: JBoss/Tomcat autentizace (Kerberos a basic auth)
Odpovědět | | Sbalit | Link | Blokovat | Admin
Můžete si napsat filtr, který zjistí, zda je uživatel přihlášen, a pokud ne, pošle sám příslušný HTTP chybový kód s výzvou k zadání hesla a uživatele ověří. Případně (pokud to jde) si napsat vlastní autentizační modul, který interně zavolá postupně oba zmíněné moduly.
15.10.2009 08:16 vjur | skóre: 7
Rozbalit Rozbalit vše Re: JBoss/Tomcat autentizace (Kerberos a basic auth)
Jo, to vím. Jen si říkám, že to JBoss/Tomcat musí umět (Apache to umí, pokud je mi známo), aniž bych něco psal.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.