ERLEDIGT
NEIN
NEIN
ANTWORTEN
1
1
ZUGRIFFE
465
465
EMPFEHLEN
-
Hallo,
ist es in einer Webanwendung möglich einen Benutzer mehrmals zu Authentifizieren?
Sprich der Benutzer meldet sich als User an wechselt in den Admin Bereich und wird dort wieder aufgefordert sich anzumelden.
Werden dann einem Subject mehrere Principals zugeordnet?
Momentaner Zustand in meiner Anwendung ist:
Ich verwende ein vorhandenes LoginModul welches ich nicht selbst implementiert habe.
JBOSS Server
Also das Login funktioniert nur wenn ich in einen Bereich wechsle in dem Ich keine Berechtigung habe dann wird sofort der HTTPError 403 geworfen, ist das richtig oder müsste an dieser Stelle wieder die LoginForm erscheinen um weitere Berechtigungen zu erhalten?
Gruß
-
Hallo,
Standardmäßig nur wenn du vor dem wechseln in den Adminbereich die Session Serverseitig invalidierst. Damit meldest du ihn quasi ab. Natürlich kannst du dir noch was eigenes schreiben...
Bei JAAS? Imho nein, da ist dem Subject immer ein Nutzerprincipal zugeordnet. Du könntest natürlich dafür sorgen, dass er die entsprechenden Rollen für den Adminbereich erst nach deiner (selbstgeschriebenen) zweiten Authentifizierung bekommt.
Ganz allgemein finde ich persönlich die Idee mit der doppelten Anmeldung strange - entweder der Benutzer hat die Rechte (dann kann er sie auch zu Beginn bekommen) oder er hat sie nicht. In Zeiten wo alle Welt nach Single-Sign-On brüllt, braucht man es dem "armen" Benutzer ja nicht noch schwerer machen als notwendig
THMDIf Java had true garbage collection, most programs would delete themselves upon execution. (Robert Sewell)
Ähnliche Themen
-
Webserver an LDAP Authentifizieren
Von WiZdooM im Forum Hosting & WebserverAntworten: 1Letzter Beitrag: 29.12.10, 13:44 -
Sendmail mit tls am Smarthost authentifizieren
Von GalaxyWarrior im Forum Linux & UnixAntworten: 0Letzter Beitrag: 15.03.10, 15:49 -
Login mit Domäneuser authentifizieren
Von Busi im Forum .NET Web und KommunikationAntworten: 5Letzter Beitrag: 09.06.09, 14:42 -
Subversion über LDAP authentifizieren lassen
Von sebo85 im Forum Linux & UnixAntworten: 0Letzter Beitrag: 11.05.05, 14:41 -
Cookies - Authentifizieren
Von js-mueller im Forum HTML & XHTMLAntworten: 3Letzter Beitrag: 01.02.04, 16:57





Zitieren
Login





