Создать токен LTPA? - PullRequest
       73

Создать токен LTPA?

5 голосов
/ 21 мая 2010

Нам необходимо интегрировать сервер с нашей средой WebSphere, которая не поддерживает LTPA. Я нашел Работающий с облегченной сторонней аутентификацией (LTPA) от Cosmin Stejerean и соответствующий код для декодирования информации в токене LTPA Однако нет кода, объясняющего цифровую подпись и то, как она генерируется / проверяется. У кого-нибудь есть информация о том, как сгенерировать токен LTPA в пользовательском коде?

Ответы [ 4 ]

0 голосов
/ 13 июня 2017

Вы можете использовать IBM API Connect, сконфигурированный с DataPower Gateway, для генерации токенов Ltpa, учитывая ID пользователя.

https://www.ibm.com/support/knowledgecenter/en/SSMNED_5.0.0/com.ibm.apic.toolkit.doc/rapim_ref_ootb_policyltpagen.html

0 голосов
/ 09 декабря 2011

Я согласен с Гари, что вы можете выбрать другой токен для работы с WebSphere. Вы НЕ ДОЛЖНЫ использовать LTPA.

Но, как говорится ... У меня есть Вопрос и ответ, который я выяснил самостоятельно для связи с безопасностью с помощью инструментов IBM. Перспектива - это веб-сервисы (в частности, JAX-WS), но я уверен, что некоторые принципы остаются в силе. В этом посте я в основном опирался на следующую статью developerworks .

Также ... не уверен, что вы можете рассмотреть это, но есть продукты, которые делают перевод токенов для вас. Место, где я работаю, - это магазин IBM, и он обычно очень сильно кровоточит, поэтому я знаю только о стеке IBM (который может помочь вам с WebSphere), но я уверен, что есть другие продукты и / или проекты с открытым исходным кодом. ты можешь использовать. Примером использования инструментов IBM является устройство IBM WebSphere DataPower. Я считаю, что некоторые продукты IBM Tivoli также могут помочь в этой области.

Также ... из моего опыта с LTPA. IBM не позволяет вам генерировать токены, если вы не работаете в контейнере (т. Е. В коробке WebSphere). Так что тестирование становится немного сложнее.

Я дал вам пару подсказок, чтобы продолжить. Надеюсь, один из них поможет.

0 голосов
/ 09 августа 2013

Я не нашел документации по созданию токенов LTPA. Возможно, вы сможете выяснить, что вам нужно, из этого кода https://github.com/Unicon/ltpa-bridge,, который генерирует токены LTPA.

0 голосов
/ 25 мая 2010

Вам необходимо указать, как и что вы хотите интегрировать?

LTPA - это механизм, используемый WebSphere и другими продуктами IBM (например, продуктами lotus) в качестве средства аутентификации (обычно для единого входа в систему единого входа)

Если WebSphere App Server (в качестве примера) аутентифицирует пользователя и запрос отправляется в продукт лотоса (который является частью того же домена), продукт лотоса идентифицирует пользователя через токен LTPA, созданный WAS ,

То же самое относится и к нескольким продуктам WebSphere.

Для LTPA не существует общедоступных API-интерфейсов для пользователей, и он предназначен для использования различными продуктами IBM.

НТН Manglu

...