Уникальный менеджер аккаунта - PullRequest
0 голосов
/ 16 марта 2012

У меня есть три разных приложения, все в GWT, ни одно из которых не использует Spring.Сегодня все они имеют свой собственный уровень безопасности, предоставляемый Tomcat.Я хочу установить общий уровень безопасности для всех.Чтобы мне не приходилось иметь дело с изменениями уровня безопасности для каждого приложения (следуя принципу СУХОЙ).Я считаю, что это похоже на то, что делает Google.Каждый раз, когда я пытаюсь войти в любое приложение Google, меня перенаправляют на account.google.com.

Как я могу это сделать?Может быть, настроить учетные записи в этом веб-приложении для работы со всеми аспектами учетных записей (входа и выхода, изменения учетной записи и т. Д.) И подключения сеанса (или аутентификации) к моим веб-приложениям?

Ответы [ 2 ]

1 голос
/ 22 марта 2012

Вы можете развернуть Центральную службу аутентификации и использовать ее в качестве поставщика аутентификации для своих приложений.

Использование библиотеки (например, gwt-cas ) длявызов вашего CAS уменьшит дублирование кода до нескольких строк конфигурации на проект.

0 голосов
/ 22 марта 2012

Вы захотите взглянуть на безопасность, управляемую контейнером. Вот основная документация.

...