powered by simpleCommunicator - 2.0.30     © 2024 Programmizd 02
Map
Форумы / Java [игнор отключен] [закрыт для гостей] / Авторизационный сервис
25 сообщений из 40, страница 1 из 2
Авторизационный сервис
    #39879900
Акпар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Добрый день. Пишем корпоративное приложение, состоящих из нескольких модулей. Сервер приложения - Wildfly. В данный момент авторизация идет через wildfly, которое включает еще и sso. Есть идея отказаться от данной реализации, так как его масштабировать трудно. Несколько вопросов по этой теме:
1. Есть идея использовать авторизацию через jwt токен, надо ли написать свой авторизационный сервис или использовать опенсурс решение, например как KeyCloak.
2. Как будет работать перенаправление на авторизацию?
...
Рейтинг: 0 / 0
Авторизационный сервис
    #39879913
mad_nazgul
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
АкпарДобрый день. Пишем корпоративное приложение, состоящих из нескольких модулей. Сервер приложения - Wildfly. В данный момент авторизация идет через wildfly, которое включает еще и sso. Есть идея отказаться от данной реализации, так как его масштабировать трудно. Несколько вопросов по этой теме:
1. Есть идея использовать авторизацию через jwt токен, надо ли написать свой авторизационный сервис или использовать опенсурс решение, например как KeyCloak.
2. Как будет работать перенаправление на авторизацию?

1. Вот как вам удобно. Можно самим написать, можно взять готовое.

2. Обычно если используется SPA, то все делается в рамках SPA. А бакенд просто проверяет токен (без перенаправления)
...
Рейтинг: 0 / 0
Авторизационный сервис
    #39879917
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Акпарчерез wildfly, которое включает еще и sso. Есть идея отказаться от данной реализации, так как его масштабировать трудночто именно трудно? Уверены?
...
Рейтинг: 0 / 0
Авторизационный сервис
    #39879919
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mad_nazgul,
SPA не имеет вроде отношения к авторизации. Токен что на одно окно, что на 50 окон.
...
Рейтинг: 0 / 0
Авторизационный сервис
    #39879925
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Акпарнаписать свой авторизационный сервисстранно. А сейчас как у вас SSO без сервера авторизации?
...
Рейтинг: 0 / 0
Авторизационный сервис
    #39879935
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Акпар,
У вас счас работает SSO. ВЫ ЕГО НЕ ОПИСАЛИ.
Счас хотите все переписать и написать точно такой SSO.
...
Наверно программистам нечего делать. Или кто то обучается за счет фирмы.
...
Рейтинг: 0 / 0
Авторизационный сервис
    #39879945
mad_nazgul
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
PetroNotC Sharpmad_nazgul,
SPA не имеет вроде отношения к авторизации. Токен что на одно окно, что на 50 окон.

Как не имеет?!
А откуда формочка с логином и паролем возметься :-)
...
Рейтинг: 0 / 0
Авторизационный сервис
    #39879950
mad_nazgul
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
PetroNotC SharpАкпарчерез wildfly, которое включает еще и sso. Есть идея отказаться от данной реализации, так как его масштабировать трудночто именно трудно? Уверены?

Трудно.
Более-менее легко только вертикальное масштабирование.
Горизонтальное - это поднятие кластера, что для любого сервера приложений тот еще геморрой.
...
Рейтинг: 0 / 0
Авторизационный сервис
    #39879966
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mad_nazgulА откуда формочка с логином и паролем возметься :-)ну, например у нас в госуслугах показывал сайт госуслуг. В фейсбуке наверно форма от фейсбука.
...
Рейтинг: 0 / 0
Авторизационный сервис
    #39879967
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mad_nazgulТрудновам же не сказали как вообще там сделано.
...
Рейтинг: 0 / 0
Авторизационный сервис
    #39879972
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mad_nazgul,
В sso idP server. Ему плевать, сколько у вас серверов, окон и приложений.
...
Рейтинг: 0 / 0
Авторизационный сервис
    #39879991
Акпар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
PetroNotC SharpАкпарнаписать свой авторизационный сервисстранно. А сейчас как у вас SSO без сервера авторизации?
Сейчас авторизация идет через сервер приложение
...
Рейтинг: 0 / 0
Авторизационный сервис
    #39879994
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
АкпарСейчас авторизация идет через сервер приложениерукописное полностью?
...
Рейтинг: 0 / 0
Авторизационный сервис
    #39879999
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
...
Рейтинг: 0 / 0
Авторизационный сервис
    #39880007
mad_nazgul
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
PetroNotC Sharpmad_nazgulА откуда формочка с логином и паролем возметься :-)ну, например у нас в госуслугах показывал сайт госуслуг. В фейсбуке наверно форма от фейсбука.

Вот. Если делается SPA, то в нем же обычно и формочка для логина и пароля.
Который обращается к сервису авторизации и получает токен.
Потом с этим токеном идут обращения к бакенду.
...
Рейтинг: 0 / 0
Авторизационный сервис
    #39880008
mad_nazgul
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
PetroNotC SharpАкпарСейчас авторизация идет через сервер приложениерукописное полностью?

Сказано - сервер приложений.
Самим зачем рисовать?
...
Рейтинг: 0 / 0
Авторизационный сервис
    #39880011
mad_nazgul
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
PetroNotC Sharpmad_nazgulТрудновам же не сказали как вообще там сделано.

Сказано - WildFly.
Это как то очень сильно орграичивает способы масштабирования приложения.
...
Рейтинг: 0 / 0
Авторизационный сервис
    #39880018
Акпар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Сейчас хотим отделить фронтенд из варника и положить в nginx. Но авторизация wildfly смотрит на index.html который у себя лежит. Если отделить его то невозможно авторизоватся.
...
Рейтинг: 0 / 0
Авторизационный сервис
    #39880019
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mad_nazgulPetroNotC Sharpпропущено...
ну, например у нас в госуслугах показывал сайт госуслуг. В фейсбуке наверно форма от фейсбука.

Вот. Если делается SPA, то в нем же обычно и формочка для логина и пароля.
Который обращается к сервису авторизации и получает токен.
Потом с этим токеном идут обращения к бакенду.издеваешься?
Форму логина к гуглу или олноклассникам никогда не видел?
Или сам ее рисовал?
...
Рейтинг: 0 / 0
Авторизационный сервис
    #39880021
Акпар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Сегодня у нас один appserver, завтра будет два или еще больше. То у каждого будет свой центр авторизации. Nginx запросто может перенаправить запрос с токеном от одного сервера, в другой сервер.
...
Рейтинг: 0 / 0
Авторизационный сервис
    #39880025
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Акпаравторизация wildflyвам чернил жалко?
Опишите пару абзацев какой метод авторизации у вас. Где пароли? Где форма логина? И т.д.
...
Рейтинг: 0 / 0
Авторизационный сервис
    #39880026
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
АкпарТо у каждого будет свой центр авторизации.нет. Картинка где?
Сервер авторизации один. И он не ваш как бы. Зовут его idP.
Либо у вас вообще не SSO.
...
Рейтинг: 0 / 0
Авторизационный сервис
    #39880027
Акпар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Form authentication. Форма логин и пароля на angularjs
...
Рейтинг: 0 / 0
Авторизационный сервис
    #39880029
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
АкпарForm authenticationзамечательно.
Теперь, у вас приложениеА и приложениеБ есть?
Логины в обоих вводят?
...
Рейтинг: 0 / 0
Авторизационный сервис
    #39880033
Акпар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Sso который реализовывает wildfly. Sso в рамках одной appserver. То есть в wildfly задеплоен несколько модулей, между ними sso. В данный момент у нас только один appserver.
...
Рейтинг: 0 / 0
25 сообщений из 40, страница 1 из 2
Форумы / Java [игнор отключен] [закрыт для гостей] / Авторизационный сервис
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]