powered by simpleCommunicator - 2.0.30     © 2024 Programmizd 02
Map
Форумы / Java [игнор отключен] [закрыт для гостей] / Авторизационный сервис
15 сообщений из 40, страница 2 из 2
Авторизационный сервис
    #39880036
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Акпарwildfly задеплоен несколько модулей, между ними sso.понятно.
Теперь чтобы перейти на взрослуб систему вам надо внешний idP server.
Это UAA, Identity Blirz, DEX, google,....
...
Рейтинг: 0 / 0
Авторизационный сервис
    #39880038
Акпар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Есть 5 приложении(модулей). Все они задеплоены на одном сервере. Форму заполняет только один модуль, остальные этот токен используют.
...
Рейтинг: 0 / 0
Авторизационный сервис
    #39880039
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну и тот что вы написали Keycloak тоже можно. Они все используют токены.
Главное выберите простой вариант сначала.
Вроде можно и Ldap делать вместо SSO.
И для UAA тема в ветке есть от Sergunka.
...
Рейтинг: 0 / 0
Авторизационный сервис
    #39880043
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
АкпарWildflyу него нельзя извне из какого нибудь томката обращатся к этому модулю с формочкой и юзверями?
...
Рейтинг: 0 / 0
Авторизационный сервис
    #39880044
Акпар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
PetroNotC SharpАкпарWildflyу него нельзя извне из какого нибудь томката обращатся к этому модулю с формочкой и юзверями?
Не пробовал.
...
Рейтинг: 0 / 0
Авторизационный сервис
    #39880049
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
АкпарНе пробовал.ну дак и темы бы не было.
Будет выделенный сервер авторизации, провайдер Identity.
Это как субд вынести из хоста где веб сервер стоит.
"Масштабируй не хочу"
...
Рейтинг: 0 / 0
Авторизационный сервис
    #39880051
qasta
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Акпар,
У самого Wildfly есть способы настроить SSO в том числе и для кластера - ключевые слова для поиска Wildfly Elytron или Keycloak.

В зависимости от требований вам нужны Wildfly + Elytron или Wildfly + Elytron + Keycloak + Keycloak Wildfly Elytron Adapter.

Какой версии Wildfly-то?
...
Рейтинг: 0 / 0
Авторизационный сервис
    #39880059
Акпар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
qastaАкпар,
У самого Wildfly есть способы настроить SSO в том числе и для кластера - ключевые слова для поиска Wildfly Elytron или Keycloak.

В зависимости от требований вам нужны Wildfly + Elytron или Wildfly + Elytron + Keycloak + Keycloak Wildfly Elytron Adapter.

Какой версии Wildfly-то?
12.Final
...
Рейтинг: 0 / 0
Авторизационный сервис
    #39880079
Sergunka
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Акпар1. Есть идея использовать авторизацию через jwt токен, надо ли написать свой авторизационный сервис или использовать опенсурс решение, например как KeyCloak.


Из моего опыта пользовались двумя серверами

UAA
https://github.com/cloudfoundry/uaa - орен соурс сервер можно даже что-то свое дописать

WSO2
https://docs.wso2.com/display/AM210/Downloading the Product

Вроде как проблем особых с маштабируемостью не наблюдалось. У вас сколько сессий намечается?
...
Рейтинг: 0 / 0
Авторизационный сервис
    #39880099
Акпар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Sergunka,

Примерно 15000 пользователей будут работать одновременно.
...
Рейтинг: 0 / 0
Авторизационный сервис
    #39880158
Sergunka
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
АкпарSergunka,

Примерно 15000 пользователей будут работать одновременно.

Хороший случай в средней UUA тянет 5 тысяч юзеров и латенси 800 в секунду если мне мой склероз не изменяет.
...
Рейтинг: 0 / 0
Авторизационный сервис
    #39880201
Акпар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
SergunkaАкпарSergunka,

Примерно 15000 пользователей будут работать одновременно.

Хороший случай в средней UUA тянет 5 тысяч юзеров и латенси 800 в секунду если мне мой склероз не изменяет.

Есть ли годный туториал по UAA?
...
Рейтинг: 0 / 0
Авторизационный сервис
    #39880399
qasta
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
АкпарqastaАкпар,
У самого Wildfly есть способы настроить SSO в том числе и для кластера - ключевые слова для поиска Wildfly Elytron или Keycloak.

В зависимости от требований вам нужны Wildfly + Elytron или Wildfly + Elytron + Keycloak + Keycloak Wildfly Elytron Adapter.

Какой версии Wildfly-то?
12.Final

Ну тогда статья вам в помощь - https://habr.com/ru/company/true_engineering/blog/272149/

Через SAML вы вполне можете сделать аутентификацию даже для серверов, находящихся не в кластере.
...
Рейтинг: 0 / 0
Авторизационный сервис
    #39880428
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
qasta,
Смотрю ему для масштабирования достаточно разнести с одной машины хоста на разные базу, сервер приложений и sso сервер.
И всё.
...
Рейтинг: 0 / 0
Авторизационный сервис
    #39880639
Sergunka
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
АкпарSergunkaпропущено...


Хороший случай в средней UUA тянет 5 тысяч юзеров и латенси 800 в секунду если мне мой склероз не изменяет.

Есть ли годный туториал по UAA?

Там по докам можно разобраться, но легко не будет.

https://github.com/cloudfoundry/uaa/tree/master/docs
...
Рейтинг: 0 / 0
15 сообщений из 40, страница 2 из 2
Форумы / Java [игнор отключен] [закрыт для гостей] / Авторизационный сервис
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]