2 要素認証ソリューションを、Apache Tomcat でホストされているメール サーバーと統合しようとしています。現在、アプリはフォームベースの認証を使用しており、ユーザーはユーザー名とパスワードを入力し、バックエンドとして openLDAP に対して認証されます。
私たちが望むのは次のことです -
1)。ユーザーは Un と PWD を入力します
2)。要求は「傍受」され、「保留」され
ます 3)。ワンタイム pwd (OTP) が生成され、SMS としてユーザーに送信されます。
4)。ユーザーには、その OTP を入力するためのボックスを含む新しいページが表示されます。
5)。ユーザーは、SMS として送信された自分の OTP を入力します
6)。OTP が検証され、true の場合、ステップ「2」で「保留」された要求がさらなる認証のために転送されます
問題は、メール サーバー アプリのソース コードにアクセスできないことです。
ISAPI フィルターを使用して IIS (Microsoft) で非常によく似たものを実現できますが、Apache でこれを実現する方法を知る必要がありますか?
Valve/Filter と SAML の行を調べていますが、どこでどのように進めればよいかわかりません。