
Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
09.01.2012, 18:54:11
|
|||
|---|---|---|---|
Общая авторизация на сервере приложений |
|||
|
#18+
В продолжение сегодняшней темы. Есть несколько EAR'ов с WAR'ами. Предположим я захожу на http://localhost:8080/Module1WAR , мне Realm выводит окошко авторизации и я успешно авторизуюсь. После авторизации в самом приложении есть прямая ссылка на Module2WAR. Я на нее нажимаю, опять выскакивает окошко авторизации. Как передавать авторизационную информацию между приложениями или как сделать ее общей на сервере для текущего клиента? Сервер - glassfish 3.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
09.01.2012, 18:57:49
|
|||
|---|---|---|---|
|
|||
Общая авторизация на сервере приложений |
|||
|
#18+
... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
09.01.2012, 19:49:48
|
|||
|---|---|---|---|
Общая авторизация на сервере приложений |
|||
|
#18+
Blazkowicz, там написано:SSO in the HTTP virtual server layer is enabled by default но не работает. Что я не так понимаю? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
09.01.2012, 20:02:48
|
|||
|---|---|---|---|
Общая авторизация на сервере приложений |
|||
|
#18+
Так, стоп! SSO возможно ТОЛЬКО с FORM-аутентификацией, так как в этом случае открывается сессия и в респонсе передается кука, которая потом встраивается браузером в любой HTTP запрос к любому приложению на том же серверу. У вас же BASIC-аутентификация, соответственно нету сессии, а есть только заголовок, который браузер прикрепляет к запросу по своему "хотению". Так что не прокатит, переходите на FORM. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
09.01.2012, 20:05:22
|
|||
|---|---|---|---|
Общая авторизация на сервере приложений |
|||
|
#18+
svenom, Код: java 1. 2. 3. 4. 5. 6. 7. 8. кусок web.xml. JDBCRealm сконфигурирован на сервере корректно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
09.01.2012, 20:25:36
|
|||
|---|---|---|---|
Общая авторизация на сервере приложений |
|||
|
#18+
Ок, тогда включайте TCP сниффер (TCPMon, Fiddler2) и посмотрите какие кукы предеаются после аутентификации в одном приложении и после попытки открыть другое приложение. Какие-нибудь идентификаторы сессии видите там? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
11.01.2012, 02:24:16
|
|||
|---|---|---|---|
|
|||
Общая авторизация на сервере приложений |
|||
|
#18+
мож браузер не признается что кука есть, а статическая ссылка с URLRewriting непрокатит http://docs.oracle.com/cd/E18930_01/html/821-2417/beaxr.html ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
11.01.2012, 08:18:00
|
|||
|---|---|---|---|
Общая авторизация на сервере приложений |
|||
|
#18+
svenomОк, тогда включайте TCP сниффер (TCPMon, Fiddler2) и посмотрите какие кукы предеаются после аутентификации в одном приложении и после попытки открыть другое приложение. Какие-нибудь идентификаторы сессии видите там? Зачем TCP? Здесь вполне подойдет HTTP-сниффер (webscabar или еще какой). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
11.01.2012, 08:25:41
|
|||
|---|---|---|---|
Общая авторизация на сервере приложений |
|||
|
#18+
amigaboy, Сабж не имеет смысла. Только убрав Индивидуальную авторизацию:) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
11.01.2012, 17:02:55
|
|||
|---|---|---|---|
Общая авторизация на сервере приложений |
|||
|
#18+
Petro123 Сабж не имеет смысла . Только убрав Индивидуальную авторизацию:) И вы мне в другом топике предлагаете решить эту задачу, хотя сами даже не понимаете, зачем нужен SSO? Верх маразма ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
11.01.2012, 17:05:46
|
|||
|---|---|---|---|
Общая авторизация на сервере приложений |
|||
|
#18+
svenomPetro123 Сабж не имеет смысла . Только убрав Индивидуальную авторизацию:) И вы мне в другом топике предлагаете решить эту задачу, хотя сами даже не понимаете, зачем нужен SSO? Верх маразма я в курсе про SSO. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
11.01.2012, 17:10:12
|
|||
|---|---|---|---|
Общая авторизация на сервере приложений |
|||
|
#18+
Petro123я в курсе про SSO. Ок, тогда поясните пожалуйста, что значит фраза: Petro123Сабж не имеет смысла. А потом, что значит фраза: Petro123Только убрав Индивидуальную авторизацию:) Спасибо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
11.01.2012, 17:15:53
|
|||
|---|---|---|---|
Общая авторизация на сервере приложений |
|||
|
#18+
svenom, если ты заметил, я шаг вперёд "всегда делать не боялся". И сайт мой снаружи висит. Мож сейчас ты начнёшь решать. Я ж не профи Jav'ист :) Или ты бот? Компилируешь фразы? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
11.01.2012, 17:24:47
|
|||
|---|---|---|---|
Общая авторизация на сервере приложений |
|||
|
#18+
И все таки - какой смысл вложен в эти фразы? Давайте с первой начнем - "сабж не имеет смысла". Делаю подстановку: сабж = "Общая авторизация на сервере приложений". Т.е. вы говорите "Общая авторизация на сервере приложений не имеет смысла". Мне и интересно - как это понимать? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
11.01.2012, 17:31:41
|
|||
|---|---|---|---|
Общая авторизация на сервере приложений |
|||
|
#18+
svenom, у меня на твой ответ сразу буря мыслей :) : - эта девушка "только на поговорить"? - искушает? - хорошо что мы отошли в сторонку от того большого топика Особенно эротично звучит: svenomДавайте с первой начнем ЗЫ. Без обид. Я по доброму. Спроси сначала у автора. Я потом, попозже.... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
11.01.2012, 17:33:17
|
|||
|---|---|---|---|
Общая авторизация на сервере приложений |
|||
|
#18+
Ок, все ясно - сначала ляпнули что-то не по делу, потом попросили меня помочь в данной проблеме, я пришел, начал пытаться вам помочь - вы съехали. Годно, чо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
11.01.2012, 17:38:18
|
|||
|---|---|---|---|
|
|||
Общая авторизация на сервере приложений |
|||
|
#18+
svenomТак, стоп! SSO возможно ТОЛЬКО с FORM-аутентификацией, так как в этом случае открывается сессия и в респонсе передается кука, которая потом встраивается браузером в любой HTTP запрос к любому приложению на том же серверу. У вас же BASIC-аутентификация, соответственно нету сессии, а есть только заголовок, который браузер прикрепляет к запросу по своему "хотению". Так что не прокатит, переходите на FORM. Люди пишут что и для BASIC работает. http://old.nabble.com/cannot-Enabling-SSO-with-Form-based-Authentication-in-Glassfish-td15844702.html А FAQ врет. Надо бы проверить. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
11.01.2012, 17:54:02
|
|||
|---|---|---|---|
Общая авторизация на сервере приложений |
|||
|
#18+
BlazkowiczsvenomТак, стоп! SSO возможно ТОЛЬКО с FORM-аутентификацией, так как в этом случае открывается сессия и в респонсе передается кука, которая потом встраивается браузером в любой HTTP запрос к любому приложению на том же серверу. У вас же BASIC-аутентификация, соответственно нету сессии, а есть только заголовок, который браузер прикрепляет к запросу по своему "хотению". Так что не прокатит, переходите на FORM. Люди пишут что и для BASIC работает. http://old.nabble.com/cannot-Enabling-SSO-with-Form-based-Authentication-in-Glassfish-td15844702.html А FAQ врет. Надо бы проверить.Да, это я туплю. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=59&mobile=1&tid=2132878]: |
0ms |
get settings: |
9ms |
get forum list: |
23ms |
check forum access: |
6ms |
check topic access: |
6ms |
track hit: |
51ms |
get topic data: |
16ms |
get forum data: |
3ms |
get page messages: |
74ms |
get tp. blocked users: |
2ms |
| others: | 348ms |
| total: | 538ms |

| 0 / 0 |
