Как мне управлять безопасностью между двумя приложениями Grails? - PullRequest
2 голосов
/ 19 декабря 2008

Если у меня есть два отдельных приложения Grails, запущенных на одном сервере приложений (Tomcat / Glassfish), как мне разрешить пользователю войти в первое приложение, а затем аутентифицировать его для второго приложения, чтобы он не получал приглашения при переходе к это приложение?

Ответы [ 3 ]

1 голос
/ 19 декабря 2008

IMO лучший способ сделать это - внедрить сервер федеративного входа. Например, CAS (Центральная служба аутентификации), которая представляет собой решение для единой регистрации через Интернет. Это также позволило бы интегрировать приложения, работающие на разных серверах / машинах приложений.

0 голосов
/ 24 декабря 2008

Я бы также предложил пойти по маршруту CAS. Новейший плагин acegi имеет поддержку CAS, что должно сделать его довольно простым. Но с CAS вам все еще нужна авторизация (что может делать пользователь), поскольку ее целью является аутентификация (кто пользователь).

0 голосов
/ 20 декабря 2008

есть плагин толпы для Grails, который позволяет интеграцию толпы - см. http://www.atlassian.com/software/crowd/ для деталей.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...