|
Добавить JWT для Active Directory
|
|||
---|---|---|---|
#18+
Аутентификация вебсайта работает на Active Directory, но в системе также имеются дополнительные параметры пользователей (к каким функциям пользователь имеет доступ). Соответственно эти параметры считываются каждый раз в аутентификационном фильтре из базы. Можно-ли как-то добавить эту информацию в токен и просто передавать его например в куках? Т.е. как-то совместить AD и токены ... |
|||
:
Нравится:
Не нравится:
|
|||
02.05.2018, 09:13 |
|
Добавить JWT для Active Directory
|
|||
---|---|---|---|
#18+
Lessyp, А в сессию? Зачем на клиента передавать инфу безопасности? ... |
|||
:
Нравится:
Не нравится:
|
|||
02.05.2018, 13:59 |
|
Добавить JWT для Active Directory
|
|||
---|---|---|---|
#18+
LessypАутентификация вебсайта работает на Active Directory, но в системе также имеются дополнительные параметры пользователей (к каким функциям пользователь имеет доступ). Соответственно эти параметры считываются каждый раз в аутентификационном фильтре из базы. Можно-ли как-то добавить эту информацию в токен и просто передавать его например в куках? Т.е. как-то совместить AD и токены Кешируйте на сервере параметры безопасности для каждого пользователя, их может быть слишком много для куки. Не нужен вам JWT, он вообще преимущественно для внешней авторизации. ... |
|||
:
Нравится:
Не нравится:
|
|||
02.05.2018, 16:20 |
|
Добавить JWT для Active Directory
|
|||
---|---|---|---|
#18+
нет, ни сессий не кеширования не надо, вопрос был имеет-ли кто-то опыт обьединения AD и доп. параметров в куках/токенах ... |
|||
:
Нравится:
Не нравится:
|
|||
03.05.2018, 07:41 |
|
Добавить JWT для Active Directory
|
|||
---|---|---|---|
#18+
Lessypнет, ни сессий не кеширования не надо, вопрос был имеет-ли кто-то опыт обьединения AD и доп. параметров в куках/токенах Не объясняя причины, вы уменьшаете количество решений и ответов для вас. Удачи! ... |
|||
:
Нравится:
Не нравится:
|
|||
03.05.2018, 08:33 |
|
Добавить JWT для Active Directory
|
|||
---|---|---|---|
#18+
Petro123Не объясняя причины, вы уменьшаете количество решений и ответов для вас. Удачи! потому-что имхо текущее решение лучше кэширования как минимум по-причине необходимости использовать тот-же сиквел сервер для поддержки сессии в случае федерации серверов ... |
|||
:
Нравится:
Не нравится:
|
|||
03.05.2018, 09:08 |
|
Добавить JWT для Active Directory
|
|||
---|---|---|---|
#18+
Lessypнет, ни сессий не кеширования не надо, вопрос был имеет-ли кто-то опыт обьединения AD и доп. параметров в куках/токенах В куки вы можете засунуть что угодно. При чём тут JWT? ... |
|||
:
Нравится:
Не нравится:
|
|||
03.05.2018, 10:17 |
|
Добавить JWT для Active Directory
|
|||
---|---|---|---|
#18+
Lessypв случае федерации серверовэто вас реальность или мечты? Т.к. на SSO или федерации серверов тоже нужны стандарты, а не местнячковое решение - добавить информации к AD. У вас тема про федерации? Тогда предложу SAML. Госуслуги на нем. И меняйте тему. ... |
|||
:
Нравится:
Не нравится:
|
|||
03.05.2018, 10:44 |
|
Добавить JWT для Active Directory
|
|||
---|---|---|---|
#18+
hVosttВ куки вы можете засунуть что угодно. При чём тут JWT? JWT при том, что для него существуют уже готовые решения для авторизации, где могу создать полиси на основе его клеймов и назначить их контроллерам. Вопрос данного топика в том, можно-ли это как-то сдружить с AD, которая предоставляет только общие данные об доменном пользователе ... |
|||
:
Нравится:
Не нравится:
|
|||
03.05.2018, 14:26 |
|
Добавить JWT для Active Directory
|
|||
---|---|---|---|
#18+
Petro123это вас реальность или мечты? Т.к. на SSO или федерации серверов тоже нужны стандарты, а не местнячковое решение - добавить информации к AD. У вас тема про федерации? Тогда предложу SAML. Госуслуги на нем. И меняйте тему. я не понимаю что конкретно вы мне хотите сказать. Вопрос про AD + куки/токены ... |
|||
:
Нравится:
Не нравится:
|
|||
03.05.2018, 14:28 |
|
Добавить JWT для Active Directory
|
|||
---|---|---|---|
#18+
Lessypя не понимаю что конкретно вы мне хотите сказать. Вопрос про AD + куки/токенытолько про ваше обоснование задачи. Ваше право ее не обосновывать. Мое право подумать что это фейк. На этом разошлись. ... |
|||
:
Нравится:
Не нравится:
|
|||
03.05.2018, 14:35 |
|
Добавить JWT для Active Directory
|
|||
---|---|---|---|
#18+
LessypJWT при том, что для него существуют уже готовые решения для авторизации, где могу создать полиси на основе его клеймов и назначить их контроллерам. Вопрос данного топика в том, можно-ли это как-то сдружить с AD, которая предоставляет только общие данные об доменном пользователе AD, полиси/клеймы, JWT это три разных перпендикулярных мира. Можете продолжать искать "готовые" решения, как из лыж и барабанных палочек сделать суп. Или сходить и наконец почитать о технологиях, которые вы пишите. Ничем помочь вам больше тут нельзя. ... |
|||
:
Нравится:
Не нравится:
|
|||
04.05.2018, 08:03 |
|
Добавить JWT для Active Directory
|
|||
---|---|---|---|
#18+
LessypВопрос данного топика в том, можно-ли это как-то сдружить с AD, которая предоставляет только общие данные об доменном пользователе Должно быть возможно, в middleware проверяйте наличие токена, если его нет - создавайте на основе данных AD и добавляйте к запросу, дальше авторизуйте стандартным механизмом для jwt ... |
|||
:
Нравится:
Не нравится:
|
|||
04.05.2018, 12:42 |
|
Добавить JWT для Active Directory
|
|||
---|---|---|---|
#18+
StalkerSLessypВопрос данного топика в том, можно-ли это как-то сдружить с AD, которая предоставляет только общие данные об доменном пользователе Должно быть возможно, в middleware проверяйте наличие токена, если его нет - создавайте на основе данных AD и добавляйте к запросу, дальше авторизуйте стандартным механизмом для jwt Нифига непонятно, зачем ему здесь вообще JWT упёрся. В куки ASP.NET умел сохранять ещё до появления такого понятия как JWT. Как обычно, люди не объясняют нормально задачу и условия, надеясь на способности участников к жёсткой телепатии. ... |
|||
:
Нравится:
Не нравится:
|
|||
04.05.2018, 14:38 |
|
Добавить JWT для Active Directory
|
|||
---|---|---|---|
#18+
до кучи, может ТС проснётся https://habr.com/company/microsoft/blog/311594/ ... |
|||
:
Нравится:
Не нравится:
|
|||
04.05.2018, 14:46 |
|
Добавить JWT для Active Directory
|
|||
---|---|---|---|
#18+
... |
|||
:
Нравится:
Не нравится:
|
|||
04.05.2018, 14:49 |
|
Добавить JWT для Active Directory
|
|||
---|---|---|---|
#18+
StalkerSДолжно быть возможно, в middleware проверяйте наличие токена, если его нет - создавайте на основе данных AD и добавляйте к запросу, дальше авторизуйте стандартным механизмом для jwt спасибо, попробую ... |
|||
:
Нравится:
Не нравится:
|
|||
05.05.2018, 09:54 |
|
Добавить JWT для Active Directory
|
|||
---|---|---|---|
#18+
Konst_One https://stackoverflow.com/questions/40281050/jwt-authentication-for-asp-net-web-api я в курсе как настраивается jwt авторизация, вопрос исключительно про то, как ее связать с AD ... |
|||
:
Нравится:
Не нравится:
|
|||
05.05.2018, 09:56 |
|
|
start [/forum/topic.php?fid=18&fpage=20&tid=1355230]: |
0ms |
get settings: |
8ms |
get forum list: |
12ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
44ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
54ms |
get tp. blocked users: |
2ms |
others: | 13ms |
total: | 150ms |
0 / 0 |