powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Java [игнор отключен] [закрыт для гостей] / Spring security странного хочется
6 сообщений из 6, страница 1 из 1
Spring security странного хочется
    #39284203
natanabrahamjr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
В общем, такая тема. ) Есть юзер или юзер айди + хэш юзерпассворда. или хэш токена. он приходит снаружи, мне по этому юзерайди надо вытащить пассворд или токен. это вообще возможно или я чего-то тут не понимаю? для хранения токенов редис используется. пытаюсь через TokenStore вытащить по юзеру айди все токены а он возвращает пустой список хоть ты тресни.

что не так я делаю? и что такое токен? я так понимаю это некий хэш комбинации юзера и пароля?
...
Рейтинг: 0 / 0
Spring security странного хочется
    #39284285
mad_nazgul
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
natanabrahamjrВ общем, такая тема. ) Есть юзер или юзер айди + хэш юзерпассворда. или хэш токена. он приходит снаружи, мне по этому юзерайди надо вытащить пассворд или токен. это вообще возможно или я чего-то тут не понимаю? для хранения токенов редис используется. пытаюсь через TokenStore вытащить по юзеру айди все токены а он возвращает пустой список хоть ты тресни.

что не так я делаю? и что такое токен? я так понимаю это некий хэш комбинации юзера и пароля?

Какой сервис приложений.
Например для JBoss работа с SSO и прочими OAuth используется библиотека picketlink.

Для меня было проще, когда я разбирался с SSO, скачать пример и посмотреть как он работает.

P.S. Spring security тут не при чем.
Все это до него происходит.
А в самом Spring-security просто работа идет с уже полученным токеном.
...
Рейтинг: 0 / 0
Spring security странного хочется
    #39284929
natanabrahamjr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mad_nazgul,

в общем, задача сузилась. есть некое приложение. там токены после выдачи хранятся в редисе. в принципе схема стандартная. стандартным способом достать оттуда токены по айди юзера НЕ ВЫХОДИТ. хотя видно и токены внутри и айдишники юзера. просто возвращает ноль токенов и всё, т.е. tokenStore.findTokensByClientId возвращает пустой список.

залез внутрь самого редиса там по ключам видно что в вэлью лежит сериализованное значение ОАутх, но как его оттуда вытащить - я вообще хз где этот десериализатор брать или должны же быть стандартные способы?? или у меня задача дурацкая?

вроде элементарно - достать токены присвоенные конкретному юзеру.
...
Рейтинг: 0 / 0
Spring security странного хочется
    #39284932
natanabrahamjr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
natanabrahamjr,

причем, там же в редисе я вижу и объекты, где есть ключ - айдишник, связанный с юзером, и внутри в вэлью лежит его токен. но опять же велью сериализован в какой то набор символов и как из него назад собрать объект оаутх я хз. или там простым явасериализатором как обычный объект фигачит?
...
Рейтинг: 0 / 0
Spring security странного хочется
    #39284933
natanabrahamjr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
т.е. если я вэлью как байтаррай выдерну я смогу его десерелиализовать в объект (я знаю какой)? или у редиса свой сериализатор (речь о спринговой конфигурации)
...
Рейтинг: 0 / 0
Spring security странного хочется
    #39285040
mad_nazgul
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
natanabrahamjrmad_nazgul,

в общем, задача сузилась. есть некое приложение. там токены после выдачи хранятся в редисе. в принципе схема стандартная. стандартным способом достать оттуда токены по айди юзера НЕ ВЫХОДИТ. хотя видно и токены внутри и айдишники юзера. просто возвращает ноль токенов и всё, т.е. tokenStore.findTokensByClientId возвращает пустой список.

залез внутрь самого редиса там по ключам видно что в вэлью лежит сериализованное значение ОАутх, но как его оттуда вытащить - я вообще хз где этот десериализатор брать или должны же быть стандартные способы?? или у меня задача дурацкая?

вроде элементарно - достать токены присвоенные конкретному юзеру.

С редисом не работал.
Работал только с jBoss + SSO + picketlink

Хотя то что вы говорите странно.
На сколько я понял.
Сервис авторизации выдает токен, по которому уже осуществляется аутентификация.
Т.е. ИД-пользователя появляется только на стадии авторизации.
Потом везде используется токен.
Сам токен храниться в сессии приложения.
Как работать с токеном и пр. определяется конкретной реализацией сервиса приложений.
...
Рейтинг: 0 / 0
6 сообщений из 6, страница 1 из 1
Форумы / Java [игнор отключен] [закрыт для гостей] / Spring security странного хочется
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]