Apacheのmod_auth_dradiusのようなJavaサーブレットコンテナの解決策はありますか。
アイデアは、RADIUSサーバーを使用してユーザーを認証し、Javaサーブレットコンテナによってホストされているサイトの一部にアクセスできるようにすることです。
Apacheのmod_auth_dradiusのようなJavaサーブレットコンテナの解決策はありますか。
アイデアは、RADIUSサーバーを使用してユーザーを認証し、Javaサーブレットコンテナによってホストされているサイトの一部にアクセスできるようにすることです。
私の知る限りでは、Tomcatモジュールを探しているときに私も同じ問題に遭遇しました。FreeRadiusサーバーと通信してユーザーを認証し、Filter-Id属性でユーザーロールを返す独自のradiusクライアントモジュール(JRadiusを使用)を実装することで、この問題を回避しました。次に、返されたロールを内部データベースへのインデックスとして使用して、そのロールで許可されているアクションのリストを取得します。要求されたユーザーアクションがその役割に対して定義された権限リストにある場合、クライアントモジュールは承認の成功をメインアプリケーションに返します。
それが代替案のいくつかのアイデアを提供することを願っています。
ケイト。