|
Авторизационный сервис
|
|||
---|---|---|---|
#18+
Добрый день. Пишем корпоративное приложение, состоящих из нескольких модулей. Сервер приложения - Wildfly. В данный момент авторизация идет через wildfly, которое включает еще и sso. Есть идея отказаться от данной реализации, так как его масштабировать трудно. Несколько вопросов по этой теме: 1. Есть идея использовать авторизацию через jwt токен, надо ли написать свой авторизационный сервис или использовать опенсурс решение, например как KeyCloak. 2. Как будет работать перенаправление на авторизацию? ... |
|||
:
Нравится:
Не нравится:
|
|||
22.10.2019, 13:48 |
|
Авторизационный сервис
|
|||
---|---|---|---|
#18+
АкпарДобрый день. Пишем корпоративное приложение, состоящих из нескольких модулей. Сервер приложения - Wildfly. В данный момент авторизация идет через wildfly, которое включает еще и sso. Есть идея отказаться от данной реализации, так как его масштабировать трудно. Несколько вопросов по этой теме: 1. Есть идея использовать авторизацию через jwt токен, надо ли написать свой авторизационный сервис или использовать опенсурс решение, например как KeyCloak. 2. Как будет работать перенаправление на авторизацию? 1. Вот как вам удобно. Можно самим написать, можно взять готовое. 2. Обычно если используется SPA, то все делается в рамках SPA. А бакенд просто проверяет токен (без перенаправления) ... |
|||
:
Нравится:
Не нравится:
|
|||
22.10.2019, 14:08 |
|
Авторизационный сервис
|
|||
---|---|---|---|
#18+
Акпарчерез wildfly, которое включает еще и sso. Есть идея отказаться от данной реализации, так как его масштабировать трудночто именно трудно? Уверены? ... |
|||
:
Нравится:
Не нравится:
|
|||
22.10.2019, 14:13 |
|
Авторизационный сервис
|
|||
---|---|---|---|
#18+
mad_nazgul, SPA не имеет вроде отношения к авторизации. Токен что на одно окно, что на 50 окон. ... |
|||
:
Нравится:
Не нравится:
|
|||
22.10.2019, 14:15 |
|
Авторизационный сервис
|
|||
---|---|---|---|
#18+
Акпарнаписать свой авторизационный сервисстранно. А сейчас как у вас SSO без сервера авторизации? ... |
|||
:
Нравится:
Не нравится:
|
|||
22.10.2019, 14:16 |
|
Авторизационный сервис
|
|||
---|---|---|---|
#18+
Акпар, У вас счас работает SSO. ВЫ ЕГО НЕ ОПИСАЛИ. Счас хотите все переписать и написать точно такой SSO. ... Наверно программистам нечего делать. Или кто то обучается за счет фирмы. ... |
|||
:
Нравится:
Не нравится:
|
|||
22.10.2019, 14:25 |
|
Авторизационный сервис
|
|||
---|---|---|---|
#18+
PetroNotC Sharpmad_nazgul, SPA не имеет вроде отношения к авторизации. Токен что на одно окно, что на 50 окон. Как не имеет?! А откуда формочка с логином и паролем возметься :-) ... |
|||
:
Нравится:
Не нравится:
|
|||
22.10.2019, 14:40 |
|
Авторизационный сервис
|
|||
---|---|---|---|
#18+
PetroNotC SharpАкпарчерез wildfly, которое включает еще и sso. Есть идея отказаться от данной реализации, так как его масштабировать трудночто именно трудно? Уверены? Трудно. Более-менее легко только вертикальное масштабирование. Горизонтальное - это поднятие кластера, что для любого сервера приложений тот еще геморрой. ... |
|||
:
Нравится:
Не нравится:
|
|||
22.10.2019, 14:42 |
|
Авторизационный сервис
|
|||
---|---|---|---|
#18+
mad_nazgulА откуда формочка с логином и паролем возметься :-)ну, например у нас в госуслугах показывал сайт госуслуг. В фейсбуке наверно форма от фейсбука. ... |
|||
:
Нравится:
Не нравится:
|
|||
22.10.2019, 15:00 |
|
Авторизационный сервис
|
|||
---|---|---|---|
#18+
mad_nazgulТрудновам же не сказали как вообще там сделано. ... |
|||
:
Нравится:
Не нравится:
|
|||
22.10.2019, 15:01 |
|
Авторизационный сервис
|
|||
---|---|---|---|
#18+
mad_nazgul, В sso idP server. Ему плевать, сколько у вас серверов, окон и приложений. ... |
|||
:
Нравится:
Не нравится:
|
|||
22.10.2019, 15:05 |
|
Авторизационный сервис
|
|||
---|---|---|---|
#18+
PetroNotC SharpАкпарнаписать свой авторизационный сервисстранно. А сейчас как у вас SSO без сервера авторизации? Сейчас авторизация идет через сервер приложение ... |
|||
:
Нравится:
Не нравится:
|
|||
22.10.2019, 15:20 |
|
Авторизационный сервис
|
|||
---|---|---|---|
#18+
АкпарСейчас авторизация идет через сервер приложениерукописное полностью? ... |
|||
:
Нравится:
Не нравится:
|
|||
22.10.2019, 15:22 |
|
Авторизационный сервис
|
|||
---|---|---|---|
#18+
Акпар, Найдите картинку тут https://www.google.com/search?q=sso&newwindow=1&client=tablet-android-huawei&prmd=vimn&sxsrf=ACYBGNRYpBZNf-vV_jcZUAJfHbxnVOZipg:1571746982692&source=lnms&tbm=isch&sa=X&ved=2ahUKEwjxxtHk7a_lAhVnsosKHQvNDrsQ_AUoAnoECBEQAg&biw=962&bih=601 И расскажите что у вас болит. Иначе как лечить то?))))) ... |
|||
:
Нравится:
Не нравится:
|
|||
22.10.2019, 15:24 |
|
Авторизационный сервис
|
|||
---|---|---|---|
#18+
PetroNotC Sharpmad_nazgulА откуда формочка с логином и паролем возметься :-)ну, например у нас в госуслугах показывал сайт госуслуг. В фейсбуке наверно форма от фейсбука. Вот. Если делается SPA, то в нем же обычно и формочка для логина и пароля. Который обращается к сервису авторизации и получает токен. Потом с этим токеном идут обращения к бакенду. ... |
|||
:
Нравится:
Не нравится:
|
|||
22.10.2019, 15:31 |
|
Авторизационный сервис
|
|||
---|---|---|---|
#18+
PetroNotC SharpАкпарСейчас авторизация идет через сервер приложениерукописное полностью? Сказано - сервер приложений. Самим зачем рисовать? ... |
|||
:
Нравится:
Не нравится:
|
|||
22.10.2019, 15:32 |
|
Авторизационный сервис
|
|||
---|---|---|---|
#18+
PetroNotC Sharpmad_nazgulТрудновам же не сказали как вообще там сделано. Сказано - WildFly. Это как то очень сильно орграичивает способы масштабирования приложения. ... |
|||
:
Нравится:
Не нравится:
|
|||
22.10.2019, 15:33 |
|
Авторизационный сервис
|
|||
---|---|---|---|
#18+
Сейчас хотим отделить фронтенд из варника и положить в nginx. Но авторизация wildfly смотрит на index.html который у себя лежит. Если отделить его то невозможно авторизоватся. ... |
|||
:
Нравится:
Не нравится:
|
|||
22.10.2019, 15:44 |
|
Авторизационный сервис
|
|||
---|---|---|---|
#18+
mad_nazgulPetroNotC Sharpпропущено... ну, например у нас в госуслугах показывал сайт госуслуг. В фейсбуке наверно форма от фейсбука. Вот. Если делается SPA, то в нем же обычно и формочка для логина и пароля. Который обращается к сервису авторизации и получает токен. Потом с этим токеном идут обращения к бакенду.издеваешься? Форму логина к гуглу или олноклассникам никогда не видел? Или сам ее рисовал? ... |
|||
:
Нравится:
Не нравится:
|
|||
22.10.2019, 15:45 |
|
Авторизационный сервис
|
|||
---|---|---|---|
#18+
Сегодня у нас один appserver, завтра будет два или еще больше. То у каждого будет свой центр авторизации. Nginx запросто может перенаправить запрос с токеном от одного сервера, в другой сервер. ... |
|||
:
Нравится:
Не нравится:
|
|||
22.10.2019, 15:49 |
|
Авторизационный сервис
|
|||
---|---|---|---|
#18+
Акпаравторизация wildflyвам чернил жалко? Опишите пару абзацев какой метод авторизации у вас. Где пароли? Где форма логина? И т.д. ... |
|||
:
Нравится:
Не нравится:
|
|||
22.10.2019, 15:51 |
|
Авторизационный сервис
|
|||
---|---|---|---|
#18+
АкпарТо у каждого будет свой центр авторизации.нет. Картинка где? Сервер авторизации один. И он не ваш как бы. Зовут его idP. Либо у вас вообще не SSO. ... |
|||
:
Нравится:
Не нравится:
|
|||
22.10.2019, 15:53 |
|
Авторизационный сервис
|
|||
---|---|---|---|
#18+
Form authentication. Форма логин и пароля на angularjs ... |
|||
:
Нравится:
Не нравится:
|
|||
22.10.2019, 15:55 |
|
Авторизационный сервис
|
|||
---|---|---|---|
#18+
АкпарForm authenticationзамечательно. Теперь, у вас приложениеА и приложениеБ есть? Логины в обоих вводят? ... |
|||
:
Нравится:
Не нравится:
|
|||
22.10.2019, 15:59 |
|
|
start [/forum/topic.php?fid=59&fpage=21&tid=2121056]: |
0ms |
get settings: |
7ms |
get forum list: |
5ms |
check forum access: |
1ms |
check topic access: |
1ms |
track hit: |
38ms |
get topic data: |
8ms |
get forum data: |
1ms |
get page messages: |
541ms |
get tp. blocked users: |
1ms |
others: | 7ms |
total: | 610ms |
0 / 0 |