tutorials.de Buch-Aktion 05/2012
ERLEDIGT
NEIN
ANTWORTEN
1
ZUGRIFFE
465
EMPFEHLEN
  • An Twitter übertragen
  • An Facebook übertragen
AUF DIESES THEMA
ANTWORTEN
  1. #1
    jpatwork jpatwork ist offline Mitglied
    Registriert seit
    Mar 2007
    Beiträge
    16
    Hallo,
    ist es in einer Webanwendung möglich einen Benutzer mehrmals zu Authentifizieren?
    Sprich der Benutzer meldet sich als User an wechselt in den Admin Bereich und wird dort wieder aufgefordert sich anzumelden.
    Werden dann einem Subject mehrere Principals zugeordnet?

    Momentaner Zustand in meiner Anwendung ist:
    Ich verwende ein vorhandenes LoginModul welches ich nicht selbst implementiert habe.
    JBOSS Server

    Also das Login funktioniert nur wenn ich in einen Bereich wechsle in dem Ich keine Berechtigung habe dann wird sofort der HTTPError 403 geworfen, ist das richtig oder müsste an dieser Stelle wieder die LoginForm erscheinen um weitere Berechtigungen zu erhalten?

    Gruß
     

  2. #2
    THMD THMD ist offline Mitglied Gold
    Registriert seit
    Sep 2005
    Beiträge
    122
    Hallo,

    Zitat Zitat von jpatwork Beitrag anzeigen
    Hallo,
    ist es in einer Webanwendung möglich einen Benutzer mehrmals zu Authentifizieren?
    Sprich der Benutzer meldet sich als User an wechselt in den Admin Bereich und wird dort wieder aufgefordert sich anzumelden.
    Standardmäßig nur wenn du vor dem wechseln in den Adminbereich die Session Serverseitig invalidierst. Damit meldest du ihn quasi ab. Natürlich kannst du dir noch was eigenes schreiben...

    Zitat Zitat von jpatwork Beitrag anzeigen
    Werden dann einem Subject mehrere Principals zugeordnet?
    Bei JAAS? Imho nein, da ist dem Subject immer ein Nutzerprincipal zugeordnet. Du könntest natürlich dafür sorgen, dass er die entsprechenden Rollen für den Adminbereich erst nach deiner (selbstgeschriebenen) zweiten Authentifizierung bekommt.

    Ganz allgemein finde ich persönlich die Idee mit der doppelten Anmeldung strange - entweder der Benutzer hat die Rechte (dann kann er sie auch zu Beginn bekommen) oder er hat sie nicht. In Zeiten wo alle Welt nach Single-Sign-On brüllt, braucht man es dem "armen" Benutzer ja nicht noch schwerer machen als notwendig

    THMD
     
    If Java had true garbage collection, most programs would delete themselves upon execution. (Robert Sewell)

Ähnliche Themen

  1. Webserver an LDAP Authentifizieren
    Von WiZdooM im Forum Hosting & Webserver
    Antworten: 1
    Letzter Beitrag: 29.12.10, 13:44
  2. Sendmail mit tls am Smarthost authentifizieren
    Von GalaxyWarrior im Forum Linux & Unix
    Antworten: 0
    Letzter Beitrag: 15.03.10, 15:49
  3. Login mit Domäneuser authentifizieren
    Von Busi im Forum .NET Web und Kommunikation
    Antworten: 5
    Letzter Beitrag: 09.06.09, 14:42
  4. Subversion über LDAP authentifizieren lassen
    Von sebo85 im Forum Linux & Unix
    Antworten: 0
    Letzter Beitrag: 11.05.05, 14:41
  5. Cookies - Authentifizieren
    Von js-mueller im Forum HTML & XHTML
    Antworten: 3
    Letzter Beitrag: 01.02.04, 16:57