gpt4 book ai didi

jsp - 使用 Identity Server WSO2 在浏览器上授权 Web 服务

转载 作者:行者123 更新时间:2023-11-28 23:34:14 25 4
gpt4 key购买 nike

当前场景:

我使用此链接在 Tomcat 上使用 jsp 创建了一个 Web 应用程序 http://wso2.com/library/articles/2010/07/saml2-web-browser-based-sso-wso2-identity-server/通过身份服务器成功登录到我的应用程序后,我的浏览器中有 samlssoTokenId。我在应用程序服务器中有两个 Web 服务我已将所有服务器(IS、AS、ESB)用户管理器 LDAP 设置为相同我根据一个角色在身份服务器中创建了一个 XACML 策略,它应该只访问应用程序服务器中的一项服务策略正在从 soapUI 给出许可结果

问题陈述:

我需要在 JSP 页面中使用 ajax 调用从浏览器调用 AS 中的 Web 服务。

如何限制用户,以便只有一组用户可以调用网络服务,如何授权用户在已经从 IS 认证的 AS 中调用网络服务(在浏览器中有 samlssoToken)

我已经尝试过互联网上的一些可用链接:

http://hasini-gunasinghe.blogspot.in/2011/08/fine-grained-authorization-to-restful.html http://malalanayake.wordpress.com/2013/02/13/authentication-and-authorization-with-wso2esb-and-wso2is/ http://wso2.com/library/tutorials/2012/12/providing-xacml-fine-grained-authorization-webapps/

但无法在一个应用程序中连接所有这些东西

我想要对将从浏览器调用的网络服务进行授权

请帮助我...我花了很多时间但遗漏了一些基本的东西

最佳答案

如果我理解正确的话,您必须开发一个 Entitlement Servlet Filter 来与您的后端服务一起工作。

可在此处找到更多信息:https://docs.wso2.com/display/AS521/Checking+the+Authorization+of+WebApp+Requests

希望对您有所帮助!

关于jsp - 使用 Identity Server WSO2 在浏览器上授权 Web 服务,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/26283387/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com