Feder-Sicherheit: Autorisierung ohne Authentifizierung

Ich versuche zu integrieren, Spring Security in meine web-Anwendung. Es scheint ziemlich einfach zu tun, solange Sie integrieren den gesamten Prozess der Authentifizierung und Autorisierung.

Jedoch sowohl die Authentifizierung und Autorisierung scheinen so gekoppelt, dass es sehr zeitaufwendig für mich, zu verstehen, wie ich konnte, teilen diese Prozesse, und get-Authentifizierung unabhängig von der Autorisierung.

Den Authentifizierungsprozess externe an unser system (basierend auf single sign-on) und dies kann nicht geändert werden. Dennoch, sobald sich der Benutzer erfolgreich ist dieser Prozess, es ist geladen in die Sitzung, einschließlich der Rollen.

Was wir zu erreichen versuchen ist es, diese Informationen für die Autorisierung von Spring Security, das ist zu sagen, ihn mit Gewalt zu Holen Sie sich die Rollen aus der Benutzer-session statt, hob es durch den Authentifizierungs-provider.

Gibt es eine Möglichkeit, dies zu erreichen?

InformationsquelleAutor der Frage markitus82 | 2009-08-24

Schreibe einen Kommentar