JSF v1.2
で実行されるWebアプリケーションを開発していますWebsphere Application server 8.0
。認証と承認を提供する外部セキュリティマネージャー(SiteMinder)があります。
私の理解では、JSFは現在のビュー情報をセッションに保存します。JSFとWASでのセッションの管理方法について質問があります。
- 状態の保存が次のように設定されている場合、JSFは匿名ユーザーとログインユーザーの両方のビューステートをセッションに保存し
serverside
ますか? - JSFは、ユーザーがログインしているユーザーであるかどうかをどのようにして知るのですか?これについてJSFに伝える必要がありますか?
Trusted Authentication Inceptor (TAI)
現在のユーザーが有効なユーザーであることをWASに通知することは可能ですか?
ここで同様の投稿を見つけましたセッションが存在するかどうかを確認してくださいJSF
ユーザーがログインしているかどうかをWASがどのように認識しているかわかりません。コードには、userManager.isLoggedIn()があります。ユーザーが有効であることをWASが認識していない限り、これはどのように機能しますか?
助けていただけませんか?