EAI からブラウザーに応答を返したいアプリケーションがあります。この場合、応答は動的に作成された XML ドキュメントです。WebSEAL はこの応答をドロップして 302 を返すようです。Webseal からのセキュリティー・セッション Cookie と、EAI 応答で返される XML 応答の両方を、できれば HTTP 200 応答で、できれば他の応答コードでブラウザーに送信する必要があります。
詳しく説明するには:
- フォームベース認証、ユーザーID、パスワード、登録済みトークン値をトリガーURLに投稿
- WebSEAL が要求をトリガーして EAI に渡す
- EAI はユーザー ID とパスワードを認証し、ユーザー ID と登録されたトークン値を使用して Web サービスを呼び出します。
- Web サービスは応答で XML を返します
- EAI は XML コンテンツに基づいて認証ヘッダーを設定し、応答を WebSEAL に渡します。
- WebSEAL は認証ヘッダーをキャッチし、セキュリティー・セッションを作成し、信任状の Cookie ヘッダーを設定します
- WebSEAL は 302 で応答し、EAI を介して渡された応答本文を Web サービスから削除します。
質問: WebSEAL は、信任状 Cookie を追加する以外は応答をそのまま渡すように構成して、リクエスターが信任状と XML メッセージ本体を取得できるようにすることはできますか?