Size: a a a

Spring Framework and more

2018 December 26

✔D

✔️Alexey Draznin in Spring Framework and more
Dmitry Zhitchenko
вот нужно этому стороннему приложению, реализующему страницу аутентификации, передать адрес, куда он переадресует после удачной аутентификации
так он переадресовать должен на меня самого, чтобы я с данными полученными от него продолжил свою внутреннюю авторизацию
источник

DZ

Dmitry Zhitchenko in Spring Framework and more
правильно
источник

DZ

Dmitry Zhitchenko in Spring Framework and more
но он куку не сетит
источник

✔D

✔️Alexey Draznin in Spring Framework and more
Dmitry Zhitchenko
правильно
вот очень приблизительная схема
источник

✔D

✔️Alexey Draznin in Spring Framework and more
источник

DZ

Dmitry Zhitchenko in Spring Framework and more
мы говорим об одном и том же
источник

DZ

Dmitry Zhitchenko in Spring Framework and more
авторизатор уже существует?
источник

✔D

✔️Alexey Draznin in Spring Framework and more
Dmitry Zhitchenko
авторизатор уже существует?
да
источник

DZ

Dmitry Zhitchenko in Spring Framework and more
он умеет переадресацию?
источник

✔D

✔️Alexey Draznin in Spring Framework and more
Dmitry Zhitchenko
он умеет переадресацию?
да, умеет
источник

DZ

Dmitry Zhitchenko in Spring Framework and more
✔️Alexey Draznin
да, умеет
он точно не реализует oauth2? Если реализует - тебе у себя в приложении 4-5 параметров добавить в конфиг и все
источник

✔D

✔️Alexey Draznin in Spring Framework and more
Dmitry Zhitchenko
он точно не реализует oauth2? Если реализует - тебе у себя в приложении 4-5 параметров добавить в конфиг и все
не реализует, точно
источник

✔D

✔️Alexey Draznin in Spring Framework and more
Dmitry Zhitchenko
он точно не реализует oauth2? Если реализует - тебе у себя в приложении 4-5 параметров добавить в конфиг и все
это старый легаси сервис
источник

DZ

Dmitry Zhitchenko in Spring Framework and more
Тогда придется пилить кастомные фильтры Security. Типа этого AbstractAuthenticationProcessingFilter
источник

✔D

✔️Alexey Draznin in Spring Framework and more
Dmitry Zhitchenko
Тогда придется пилить кастомные фильтры Security. Типа этого AbstractAuthenticationProcessingFilter
так если пилить кастомный фильтр, внутри него делать редирект на сервис с формочкой, то это уже будет не скоуп одного реквеста? или можно каким то образом ждать ответа от сервиса с формочкой и только после него продолжать?
источник

DZ

Dmitry Zhitchenko in Spring Framework and more
✔️Alexey Draznin
так если пилить кастомный фильтр, внутри него делать редирект на сервис с формочкой, то это уже будет не скоуп одного реквеста? или можно каким то образом ждать ответа от сервиса с формочкой и только после него продолжать?
не. В скоупе одного реквеста не получится. Ты должен будешь принять редирект от авторизатора
источник

✔D

✔️Alexey Draznin in Spring Framework and more
Dmitry Zhitchenko
не. В скоупе одного реквеста не получится. Ты должен будешь принять редирект от авторизатора
вот в этом то и есть главная проблема(
источник

✔D

✔️Alexey Draznin in Spring Framework and more
Dmitry Zhitchenko
не. В скоупе одного реквеста не получится. Ты должен будешь принять редирект от авторизатора
я думал, что в спринге есть такой механизм, чтобы это было в скоупе одного реквеста
источник

DZ

Dmitry Zhitchenko in Spring Framework and more
✔️Alexey Draznin
я думал, что в спринге есть такой механизм, чтобы это было в скоупе одного реквеста
я такого не знаю :( Честно говоря, даже не понимаю, как такое можно реализовать даже теоретически
источник

✔D

✔️Alexey Draznin in Spring Framework and more
Dmitry Zhitchenko
я такого не знаю :( Честно говоря, даже не понимаю, как такое можно реализовать даже теоретически
через внутреннюю сессию спринга + фьючи запрос
источник