powered by simpleCommunicator - 2.0.51     © 2025 Programmizd 02
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Добавить JWT для Active Directory
18 сообщений из 18, страница 1 из 1
Добавить JWT для Active Directory
    #39638883
Lessyp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Аутентификация вебсайта работает на Active Directory, но в системе также имеются дополнительные параметры пользователей (к каким функциям пользователь имеет доступ). Соответственно эти параметры считываются каждый раз в аутентификационном фильтре из базы. Можно-ли как-то добавить эту информацию в токен и просто передавать его например в куках? Т.е. как-то совместить AD и токены
...
Рейтинг: 0 / 0
Добавить JWT для Active Directory
    #39638982
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Lessyp,
А в сессию?
Зачем на клиента передавать инфу безопасности?
...
Рейтинг: 0 / 0
Добавить JWT для Active Directory
    #39639022
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
LessypАутентификация вебсайта работает на Active Directory, но в системе также имеются дополнительные параметры пользователей (к каким функциям пользователь имеет доступ). Соответственно эти параметры считываются каждый раз в аутентификационном фильтре из базы. Можно-ли как-то добавить эту информацию в токен и просто передавать его например в куках? Т.е. как-то совместить AD и токены

Кешируйте на сервере параметры безопасности для каждого пользователя, их может быть слишком много для куки. Не нужен вам JWT, он вообще преимущественно для внешней авторизации.
...
Рейтинг: 0 / 0
Добавить JWT для Active Directory
    #39639150
Lessyp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
нет, ни сессий не кеширования не надо, вопрос был имеет-ли кто-то опыт обьединения AD и доп. параметров в куках/токенах
...
Рейтинг: 0 / 0
Добавить JWT для Active Directory
    #39639163
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Lessypнет, ни сессий не кеширования не надо, вопрос был имеет-ли кто-то опыт обьединения AD и доп. параметров в куках/токенах
Не объясняя причины, вы уменьшаете количество решений и ответов для вас.
Удачи!
...
Рейтинг: 0 / 0
Добавить JWT для Active Directory
    #39639180
Lessyp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Petro123Не объясняя причины, вы уменьшаете количество решений и ответов для вас.
Удачи!
потому-что имхо текущее решение лучше кэширования как минимум по-причине необходимости использовать тот-же сиквел сервер для поддержки сессии в случае федерации серверов
...
Рейтинг: 0 / 0
Добавить JWT для Active Directory
    #39639214
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Lessypнет, ни сессий не кеширования не надо, вопрос был имеет-ли кто-то опыт обьединения AD и доп. параметров в куках/токенах

В куки вы можете засунуть что угодно. При чём тут JWT?
...
Рейтинг: 0 / 0
Добавить JWT для Active Directory
    #39639225
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Lessypв случае федерации серверовэто вас реальность или мечты?
Т.к. на SSO или федерации серверов тоже нужны стандарты, а не местнячковое решение - добавить информации к AD.
У вас тема про федерации?
Тогда предложу SAML.
Госуслуги на нем.
И меняйте тему.
...
Рейтинг: 0 / 0
Добавить JWT для Active Directory
    #39639435
Lessyp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVosttВ куки вы можете засунуть что угодно. При чём тут JWT?
JWT при том, что для него существуют уже готовые решения для авторизации, где могу создать полиси на основе его клеймов и назначить их контроллерам. Вопрос данного топика в том, можно-ли это как-то сдружить с AD, которая предоставляет только общие данные об доменном пользователе
...
Рейтинг: 0 / 0
Добавить JWT для Active Directory
    #39639439
Lessyp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Petro123это вас реальность или мечты?
Т.к. на SSO или федерации серверов тоже нужны стандарты, а не местнячковое решение - добавить информации к AD.
У вас тема про федерации?
Тогда предложу SAML.
Госуслуги на нем.
И меняйте тему.
я не понимаю что конкретно вы мне хотите сказать. Вопрос про AD + куки/токены
...
Рейтинг: 0 / 0
Добавить JWT для Active Directory
    #39639446
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Lessypя не понимаю что конкретно вы мне хотите сказать. Вопрос про AD + куки/токенытолько про ваше обоснование задачи.
Ваше право ее не обосновывать.
Мое право подумать что это фейк.
На этом разошлись.
...
Рейтинг: 0 / 0
Добавить JWT для Active Directory
    #39639746
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
LessypJWT при том, что для него существуют уже готовые решения для авторизации, где могу создать полиси на основе его клеймов и назначить их контроллерам. Вопрос данного топика в том, можно-ли это как-то сдружить с AD, которая предоставляет только общие данные об доменном пользователе

AD, полиси/клеймы, JWT это три разных перпендикулярных мира. Можете продолжать искать "готовые" решения, как из лыж и барабанных палочек сделать суп. Или сходить и наконец почитать о технологиях, которые вы пишите. Ничем помочь вам больше тут нельзя.
...
Рейтинг: 0 / 0
Добавить JWT для Active Directory
    #39639976
Фотография StalkerS
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
LessypВопрос данного топика в том, можно-ли это как-то сдружить с AD, которая предоставляет только общие данные об доменном пользователе
Должно быть возможно, в middleware проверяйте наличие токена, если его нет - создавайте на основе данных AD и добавляйте к запросу, дальше авторизуйте стандартным механизмом для jwt
...
Рейтинг: 0 / 0
Добавить JWT для Active Directory
    #39640083
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
StalkerSLessypВопрос данного топика в том, можно-ли это как-то сдружить с AD, которая предоставляет только общие данные об доменном пользователе
Должно быть возможно, в middleware проверяйте наличие токена, если его нет - создавайте на основе данных AD и добавляйте к запросу, дальше авторизуйте стандартным механизмом для jwt

Нифига непонятно, зачем ему здесь вообще JWT упёрся. В куки ASP.NET умел сохранять ещё до появления такого понятия как JWT. Как обычно, люди не объясняют нормально задачу и условия, надеясь на способности участников к жёсткой телепатии.
...
Рейтинг: 0 / 0
Добавить JWT для Active Directory
    #39640087
Фотография Konst_One
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
до кучи, может ТС проснётся
https://habr.com/company/microsoft/blog/311594/
...
Рейтинг: 0 / 0
Добавить JWT для Active Directory
    #39640090
Фотография Konst_One
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
...
Рейтинг: 0 / 0
Добавить JWT для Active Directory
    #39640564
Lessyp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
StalkerSДолжно быть возможно, в middleware проверяйте наличие токена, если его нет - создавайте на основе данных AD и добавляйте к запросу, дальше авторизуйте стандартным механизмом для jwt
спасибо, попробую
...
Рейтинг: 0 / 0
Добавить JWT для Active Directory
    #39640565
Lessyp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Konst_One https://stackoverflow.com/questions/40281050/jwt-authentication-for-asp-net-web-api
я в курсе как настраивается jwt авторизация, вопрос исключительно про то, как ее связать с AD
...
Рейтинг: 0 / 0
18 сообщений из 18, страница 1 из 1
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Добавить JWT для Active Directory
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]