Гость
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Добавить JWT для Active Directory / 18 сообщений из 18, страница 1 из 1
02.05.2018, 09:13
    #39638883
Lessyp
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Добавить JWT для Active Directory
Аутентификация вебсайта работает на Active Directory, но в системе также имеются дополнительные параметры пользователей (к каким функциям пользователь имеет доступ). Соответственно эти параметры считываются каждый раз в аутентификационном фильтре из базы. Можно-ли как-то добавить эту информацию в токен и просто передавать его например в куках? Т.е. как-то совместить AD и токены
...
Рейтинг: 0 / 0
02.05.2018, 13:59
    #39638982
Petro123
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Добавить JWT для Active Directory
Lessyp,
А в сессию?
Зачем на клиента передавать инфу безопасности?
...
Рейтинг: 0 / 0
02.05.2018, 16:20
    #39639022
hVostt
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Добавить JWT для Active Directory
LessypАутентификация вебсайта работает на Active Directory, но в системе также имеются дополнительные параметры пользователей (к каким функциям пользователь имеет доступ). Соответственно эти параметры считываются каждый раз в аутентификационном фильтре из базы. Можно-ли как-то добавить эту информацию в токен и просто передавать его например в куках? Т.е. как-то совместить AD и токены

Кешируйте на сервере параметры безопасности для каждого пользователя, их может быть слишком много для куки. Не нужен вам JWT, он вообще преимущественно для внешней авторизации.
...
Рейтинг: 0 / 0
03.05.2018, 07:41
    #39639150
Lessyp
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Добавить JWT для Active Directory
нет, ни сессий не кеширования не надо, вопрос был имеет-ли кто-то опыт обьединения AD и доп. параметров в куках/токенах
...
Рейтинг: 0 / 0
03.05.2018, 08:33
    #39639163
Petro123
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Добавить JWT для Active Directory
Lessypнет, ни сессий не кеширования не надо, вопрос был имеет-ли кто-то опыт обьединения AD и доп. параметров в куках/токенах
Не объясняя причины, вы уменьшаете количество решений и ответов для вас.
Удачи!
...
Рейтинг: 0 / 0
03.05.2018, 09:08
    #39639180
Lessyp
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Добавить JWT для Active Directory
Petro123Не объясняя причины, вы уменьшаете количество решений и ответов для вас.
Удачи!
потому-что имхо текущее решение лучше кэширования как минимум по-причине необходимости использовать тот-же сиквел сервер для поддержки сессии в случае федерации серверов
...
Рейтинг: 0 / 0
03.05.2018, 10:17
    #39639214
hVostt
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Добавить JWT для Active Directory
Lessypнет, ни сессий не кеширования не надо, вопрос был имеет-ли кто-то опыт обьединения AD и доп. параметров в куках/токенах

В куки вы можете засунуть что угодно. При чём тут JWT?
...
Рейтинг: 0 / 0
03.05.2018, 10:44
    #39639225
Petro123
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Добавить JWT для Active Directory
Lessypв случае федерации серверовэто вас реальность или мечты?
Т.к. на SSO или федерации серверов тоже нужны стандарты, а не местнячковое решение - добавить информации к AD.
У вас тема про федерации?
Тогда предложу SAML.
Госуслуги на нем.
И меняйте тему.
...
Рейтинг: 0 / 0
03.05.2018, 14:26
    #39639435
Lessyp
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Добавить JWT для Active Directory
hVosttВ куки вы можете засунуть что угодно. При чём тут JWT?
JWT при том, что для него существуют уже готовые решения для авторизации, где могу создать полиси на основе его клеймов и назначить их контроллерам. Вопрос данного топика в том, можно-ли это как-то сдружить с AD, которая предоставляет только общие данные об доменном пользователе
...
Рейтинг: 0 / 0
03.05.2018, 14:28
    #39639439
Lessyp
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Добавить JWT для Active Directory
Petro123это вас реальность или мечты?
Т.к. на SSO или федерации серверов тоже нужны стандарты, а не местнячковое решение - добавить информации к AD.
У вас тема про федерации?
Тогда предложу SAML.
Госуслуги на нем.
И меняйте тему.
я не понимаю что конкретно вы мне хотите сказать. Вопрос про AD + куки/токены
...
Рейтинг: 0 / 0
03.05.2018, 14:35
    #39639446
Petro123
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Добавить JWT для Active Directory
Lessypя не понимаю что конкретно вы мне хотите сказать. Вопрос про AD + куки/токенытолько про ваше обоснование задачи.
Ваше право ее не обосновывать.
Мое право подумать что это фейк.
На этом разошлись.
...
Рейтинг: 0 / 0
04.05.2018, 08:03
    #39639746
hVostt
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Добавить JWT для Active Directory
LessypJWT при том, что для него существуют уже готовые решения для авторизации, где могу создать полиси на основе его клеймов и назначить их контроллерам. Вопрос данного топика в том, можно-ли это как-то сдружить с AD, которая предоставляет только общие данные об доменном пользователе

AD, полиси/клеймы, JWT это три разных перпендикулярных мира. Можете продолжать искать "готовые" решения, как из лыж и барабанных палочек сделать суп. Или сходить и наконец почитать о технологиях, которые вы пишите. Ничем помочь вам больше тут нельзя.
...
Рейтинг: 0 / 0
04.05.2018, 12:42
    #39639976
StalkerS
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Добавить JWT для Active Directory
LessypВопрос данного топика в том, можно-ли это как-то сдружить с AD, которая предоставляет только общие данные об доменном пользователе
Должно быть возможно, в middleware проверяйте наличие токена, если его нет - создавайте на основе данных AD и добавляйте к запросу, дальше авторизуйте стандартным механизмом для jwt
...
Рейтинг: 0 / 0
04.05.2018, 14:38
    #39640083
hVostt
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Добавить JWT для Active Directory
StalkerSLessypВопрос данного топика в том, можно-ли это как-то сдружить с AD, которая предоставляет только общие данные об доменном пользователе
Должно быть возможно, в middleware проверяйте наличие токена, если его нет - создавайте на основе данных AD и добавляйте к запросу, дальше авторизуйте стандартным механизмом для jwt

Нифига непонятно, зачем ему здесь вообще JWT упёрся. В куки ASP.NET умел сохранять ещё до появления такого понятия как JWT. Как обычно, люди не объясняют нормально задачу и условия, надеясь на способности участников к жёсткой телепатии.
...
Рейтинг: 0 / 0
04.05.2018, 14:46
    #39640087
Konst_One
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Добавить JWT для Active Directory
до кучи, может ТС проснётся
https://habr.com/company/microsoft/blog/311594/
...
Рейтинг: 0 / 0
04.05.2018, 14:49
    #39640090
Konst_One
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Добавить JWT для Active Directory
...
Рейтинг: 0 / 0
05.05.2018, 09:54
    #39640564
Lessyp
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Добавить JWT для Active Directory
StalkerSДолжно быть возможно, в middleware проверяйте наличие токена, если его нет - создавайте на основе данных AD и добавляйте к запросу, дальше авторизуйте стандартным механизмом для jwt
спасибо, попробую
...
Рейтинг: 0 / 0
05.05.2018, 09:56
    #39640565
Lessyp
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Добавить JWT для Active Directory
Konst_One https://stackoverflow.com/questions/40281050/jwt-authentication-for-asp-net-web-api
я в курсе как настраивается jwt авторизация, вопрос исключительно про то, как ее связать с AD
...
Рейтинг: 0 / 0
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Добавить JWT для Active Directory / 18 сообщений из 18, страница 1 из 1
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]