|
0 / 0 / 0
Регистрация: 17.09.2014
Сообщений: 4
|
||||||||||||||||
Spring Security - Kerberos аутентификация + SpEL авторизация26.08.2021, 17:23. Показов 2330. Ответов 4
Доброго времени суток
Есть цель - авторизация пользователя в приложении, да не простая, а желательно attribute-based. Примерную реализацию уже нашел (см. https://github.com/mostafa-elt... ngSecurity) и прикрутил. Но имеется некоторое количество вопросов в связи с недолгим знакомством с Security. Аутентификация реализована 2мя провайдерами, Kerberos с фолбэком на ActiveDirectory. Кликните здесь для просмотра всего текста
Завёл сущность юзера чисто под свои нужды Кликните здесь для просмотра всего текста
И при первом логине добавляю в БД с помощью CustomSuccessHandler Кликните здесь для просмотра всего текста
Собственно основной вопрос - как подсунуть в SecurityContext пользователя из БД, у которого настроены все роли и права доступа, вместо объекта Authentication, взятого из ActiveDirectory и - буквально - нулёвого. Ну и как дополнительный - заведёно ли за обязательство реализовывать моим юзером интерфейс UserDetails, с последующей реализацией UserDetailsService?
0
|
||||||||||||||||
| 26.08.2021, 17:23 | |
|
Ответы с готовыми решениями:
4
Spring Security. Не отрабатывает SpEL в @PostAuthorize Авторизация в spring security
|
|
2399 / 2224 / 565
Регистрация: 28.12.2010
Сообщений: 8,672
|
||
| 27.08.2021, 10:07 | ||
|
Строго говоря по-моему даже это не обязательно. Насколько я помню principal определен как Object, но с UserDetails легче работать
1
|
||
|
0 / 0 / 0
Регистрация: 17.09.2014
Сообщений: 4
|
|
| 27.08.2021, 11:49 [ТС] | |
|
Хорошо, тогда другой вопрос - на каком этапе производить замену? Добавить в цепочку дополнительный фильтр?
Пока есть следующая идея. Для kerberos провайдера заменить ldapUserDetailsService на кастомный, который первоначально будет делать проверку в БД, а уже потом бежать в AD. А для activeDirectory - отнаследоваться и перегрузить метод createSuccessfulAuthentication, чтобы он делал аналогичную проверку. Добавлено через 1 час 23 минуты Косяк, проглядел, что ActiveDirectoryLdapAuthenticationProvide r - final. Значит идея с createSuccessfulAuthentication отменяется.
0
|
|
|
2399 / 2224 / 565
Регистрация: 28.12.2010
Сообщений: 8,672
|
||
| 31.08.2021, 15:03 | ||
|
1
|
||
|
0 / 0 / 0
Регистрация: 17.09.2014
Сообщений: 4
|
||||||
| 31.08.2021, 15:15 [ТС] | ||||||
|
Попробую посмотреть в эту сторону. Сейчас получилось завести, реализовал на пользователе интерфейс UserDetails и внёс изменения в CustomUserDetailsMapper для запроса в БД
0
|
||||||
| 31.08.2021, 15:15 | |
|
Помогаю со студенческими работами здесь
5
Jetty embedded + Spring MVC + Spring Security SPRING SECURITY Аутентификация при REST Kerberos аутентификация Аутентификация Kerberos в Oracle Spring Security + Hibernate. Security конфиг Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
SDL3 для Desktop (MinGW): Создаём пустое окно с нуля для 2D-графики на SDL3, Си и C++
8Observer8 10.03.2026
Содержание блога
Финальные проекты на Си и на C++:
hello-sdl3-c. zip
hello-sdl3-cpp. zip
Результат:
|
Установка CMake и MinGW 13.1 для сборки С и C++ приложений из консоли и из Qt Creator в EXE
8Observer8 10.03.2026
Содержание блога
MinGW - это коллекция инструментов для сборки приложений в EXE. CMake - это система сборки приложений. Здесь описаны базовые шаги для старта программирования с помощью CMake и. . .
|
Как дизайн сайта влияет на конверсию: 7 решений, которые реально повышают заявки
Neotwalker 08.03.2026
Многие до сих пор воспринимают дизайн сайта как “красивую оболочку”. На практике всё иначе: дизайн напрямую влияет на то, оставит человек заявку или уйдёт через несколько секунд.
Даже если у вас. . .
|
Модульная разработка через nuget packages
DevAlt 07.03.2026
Сложившийся в . Net-среде способ разработки чаще всего предполагает
монорепозиторий в котором находятся все исходники.
При создании нового решения, мы просто добавляем нужные проекты
и имеем. . .
|
|
Модульный подход на примере F#
DevAlt 06.03.2026
В блоге дяди Боба наткнулся на такое определение:
В этой книге («Подход, основанный на вариантах использования») Ивар утверждает,
что архитектура программного обеспечения — это
структуры,. . .
|
Управление камерой с помощью скрипта OrbitControls.js на Three.js: Вращение, зум и панорамирование
8Observer8 05.03.2026
Содержание блога
Финальная демка в браузере работает на Desktop и мобильных браузерах. Итоговый код: orbit-controls-threejs-js. zip. Сканируйте QR-код на мобильном. Вращайте камеру одним пальцем,. . .
|
SDL3 для Web (WebAssembly): Синхронизация спрайтов SDL3 и тел Box2D
8Observer8 04.03.2026
Содержание блога
Финальная демка в браузере. Итоговый код: finish-sync-physics-sprites-sdl3-c. zip
На первой гифке отладочные линии отключены, а на второй включены:. . .
|
SDL3 для Web (WebAssembly): Идентификация объектов на Box2D v3 - использование userData и событий коллизий
8Observer8 02.03.2026
Содержание блога
Финальная демка в браузере. Итоговый код: finish-collision-events-sdl3-c. zip Сканируйте QR-код на мобильном и вы увидите, что появится джойстик для управления главным героем.
. . .
|