Гость
Форумы / Java [игнор отключен] [закрыт для гостей] / Авторизационный сервис / 25 сообщений из 40, страница 1 из 2
22.10.2019, 13:48
    #39879900
Акпар
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизационный сервис
Добрый день. Пишем корпоративное приложение, состоящих из нескольких модулей. Сервер приложения - Wildfly. В данный момент авторизация идет через wildfly, которое включает еще и sso. Есть идея отказаться от данной реализации, так как его масштабировать трудно. Несколько вопросов по этой теме:
1. Есть идея использовать авторизацию через jwt токен, надо ли написать свой авторизационный сервис или использовать опенсурс решение, например как KeyCloak.
2. Как будет работать перенаправление на авторизацию?
...
Рейтинг: 0 / 0
22.10.2019, 14:08
    #39879913
mad_nazgul
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизационный сервис
АкпарДобрый день. Пишем корпоративное приложение, состоящих из нескольких модулей. Сервер приложения - Wildfly. В данный момент авторизация идет через wildfly, которое включает еще и sso. Есть идея отказаться от данной реализации, так как его масштабировать трудно. Несколько вопросов по этой теме:
1. Есть идея использовать авторизацию через jwt токен, надо ли написать свой авторизационный сервис или использовать опенсурс решение, например как KeyCloak.
2. Как будет работать перенаправление на авторизацию?

1. Вот как вам удобно. Можно самим написать, можно взять готовое.

2. Обычно если используется SPA, то все делается в рамках SPA. А бакенд просто проверяет токен (без перенаправления)
...
Рейтинг: 0 / 0
22.10.2019, 14:13
    #39879917
PetroNotC Sharp
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизационный сервис
Акпарчерез wildfly, которое включает еще и sso. Есть идея отказаться от данной реализации, так как его масштабировать трудночто именно трудно? Уверены?
...
Рейтинг: 0 / 0
22.10.2019, 14:15
    #39879919
PetroNotC Sharp
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизационный сервис
mad_nazgul,
SPA не имеет вроде отношения к авторизации. Токен что на одно окно, что на 50 окон.
...
Рейтинг: 0 / 0
22.10.2019, 14:16
    #39879925
PetroNotC Sharp
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизационный сервис
Акпарнаписать свой авторизационный сервисстранно. А сейчас как у вас SSO без сервера авторизации?
...
Рейтинг: 0 / 0
22.10.2019, 14:25
    #39879935
PetroNotC Sharp
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизационный сервис
Акпар,
У вас счас работает SSO. ВЫ ЕГО НЕ ОПИСАЛИ.
Счас хотите все переписать и написать точно такой SSO.
...
Наверно программистам нечего делать. Или кто то обучается за счет фирмы.
...
Рейтинг: 0 / 0
22.10.2019, 14:40
    #39879945
mad_nazgul
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизационный сервис
PetroNotC Sharpmad_nazgul,
SPA не имеет вроде отношения к авторизации. Токен что на одно окно, что на 50 окон.

Как не имеет?!
А откуда формочка с логином и паролем возметься :-)
...
Рейтинг: 0 / 0
22.10.2019, 14:42
    #39879950
mad_nazgul
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизационный сервис
PetroNotC SharpАкпарчерез wildfly, которое включает еще и sso. Есть идея отказаться от данной реализации, так как его масштабировать трудночто именно трудно? Уверены?

Трудно.
Более-менее легко только вертикальное масштабирование.
Горизонтальное - это поднятие кластера, что для любого сервера приложений тот еще геморрой.
...
Рейтинг: 0 / 0
22.10.2019, 15:00
    #39879966
PetroNotC Sharp
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизационный сервис
mad_nazgulА откуда формочка с логином и паролем возметься :-)ну, например у нас в госуслугах показывал сайт госуслуг. В фейсбуке наверно форма от фейсбука.
...
Рейтинг: 0 / 0
22.10.2019, 15:01
    #39879967
PetroNotC Sharp
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизационный сервис
mad_nazgulТрудновам же не сказали как вообще там сделано.
...
Рейтинг: 0 / 0
22.10.2019, 15:05
    #39879972
PetroNotC Sharp
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизационный сервис
mad_nazgul,
В sso idP server. Ему плевать, сколько у вас серверов, окон и приложений.
...
Рейтинг: 0 / 0
22.10.2019, 15:20
    #39879991
Акпар
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизационный сервис
PetroNotC SharpАкпарнаписать свой авторизационный сервисстранно. А сейчас как у вас SSO без сервера авторизации?
Сейчас авторизация идет через сервер приложение
...
Рейтинг: 0 / 0
22.10.2019, 15:22
    #39879994
PetroNotC Sharp
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизационный сервис
АкпарСейчас авторизация идет через сервер приложениерукописное полностью?
...
Рейтинг: 0 / 0
22.10.2019, 15:24
    #39879999
PetroNotC Sharp
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизационный сервис
...
Рейтинг: 0 / 0
22.10.2019, 15:31
    #39880007
mad_nazgul
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизационный сервис
PetroNotC Sharpmad_nazgulА откуда формочка с логином и паролем возметься :-)ну, например у нас в госуслугах показывал сайт госуслуг. В фейсбуке наверно форма от фейсбука.

Вот. Если делается SPA, то в нем же обычно и формочка для логина и пароля.
Который обращается к сервису авторизации и получает токен.
Потом с этим токеном идут обращения к бакенду.
...
Рейтинг: 0 / 0
22.10.2019, 15:32
    #39880008
mad_nazgul
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизационный сервис
PetroNotC SharpАкпарСейчас авторизация идет через сервер приложениерукописное полностью?

Сказано - сервер приложений.
Самим зачем рисовать?
...
Рейтинг: 0 / 0
22.10.2019, 15:33
    #39880011
mad_nazgul
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизационный сервис
PetroNotC Sharpmad_nazgulТрудновам же не сказали как вообще там сделано.

Сказано - WildFly.
Это как то очень сильно орграичивает способы масштабирования приложения.
...
Рейтинг: 0 / 0
22.10.2019, 15:44
    #39880018
Акпар
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизационный сервис
Сейчас хотим отделить фронтенд из варника и положить в nginx. Но авторизация wildfly смотрит на index.html который у себя лежит. Если отделить его то невозможно авторизоватся.
...
Рейтинг: 0 / 0
22.10.2019, 15:45
    #39880019
PetroNotC Sharp
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизационный сервис
mad_nazgulPetroNotC Sharpпропущено...
ну, например у нас в госуслугах показывал сайт госуслуг. В фейсбуке наверно форма от фейсбука.

Вот. Если делается SPA, то в нем же обычно и формочка для логина и пароля.
Который обращается к сервису авторизации и получает токен.
Потом с этим токеном идут обращения к бакенду.издеваешься?
Форму логина к гуглу или олноклассникам никогда не видел?
Или сам ее рисовал?
...
Рейтинг: 0 / 0
22.10.2019, 15:49
    #39880021
Акпар
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизационный сервис
Сегодня у нас один appserver, завтра будет два или еще больше. То у каждого будет свой центр авторизации. Nginx запросто может перенаправить запрос с токеном от одного сервера, в другой сервер.
...
Рейтинг: 0 / 0
22.10.2019, 15:51
    #39880025
PetroNotC Sharp
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизационный сервис
Акпаравторизация wildflyвам чернил жалко?
Опишите пару абзацев какой метод авторизации у вас. Где пароли? Где форма логина? И т.д.
...
Рейтинг: 0 / 0
22.10.2019, 15:53
    #39880026
PetroNotC Sharp
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизационный сервис
АкпарТо у каждого будет свой центр авторизации.нет. Картинка где?
Сервер авторизации один. И он не ваш как бы. Зовут его idP.
Либо у вас вообще не SSO.
...
Рейтинг: 0 / 0
22.10.2019, 15:55
    #39880027
Акпар
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизационный сервис
Form authentication. Форма логин и пароля на angularjs
...
Рейтинг: 0 / 0
22.10.2019, 15:59
    #39880029
PetroNotC Sharp
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизационный сервис
АкпарForm authenticationзамечательно.
Теперь, у вас приложениеА и приложениеБ есть?
Логины в обоих вводят?
...
Рейтинг: 0 / 0
22.10.2019, 16:04
    #39880033
Акпар
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизационный сервис
Sso который реализовывает wildfly. Sso в рамках одной appserver. То есть в wildfly задеплоен несколько модулей, между ними sso. В данный момент у нас только один appserver.
...
Рейтинг: 0 / 0
Форумы / Java [игнор отключен] [закрыт для гостей] / Авторизационный сервис / 25 сообщений из 40, страница 1 из 2
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]