Расшифровка WWW-Authenticate: строка согласования - SSO - PullRequest
0 голосов
/ 28 января 2020

история вопроса ..:

В моей компании мы используем IBM Cognos TM1 / IBM Cognos Analytics с BI Gateway для аутентификации через SSO (мы используем LDAP ApacheDS в качестве каталога).

После реструктуризации каталога LDAP мое отображаемое имя пользователя устарело долго, это целое DN записи с некоторыми специальными символами внутри и мое имя, но не UID (его кластеризация в CN)

Итак SSO по-прежнему работает нормально, теперь я начал перехватывать трафик c в сети и искать в файлах cookie мои пользовательские кредиты, я нашел SSO Cook ie со строкой заголовка NEGOTIATE, есть ли возможность декодировать это , чтобы я снова мог видеть свое имя пользователя, которое отправлено?

Спасибо за поддержку

1 Ответ

0 голосов
/ 29 января 2020

есть ли возможность расшифровать это, чтобы я мог снова увидеть свое имя пользователя, которое отправлено?

Не совсем (не легко).

Договорная заголовок подразумевает использование протокола Kerberos, NTLM или SPNE GO (ищите его). Это многошаговые протоколы, а значения должны быть зашифрованы.

См. https://tools.ietf.org/html/rfc4559

...