HTTP Authentifizierung weiter geben

Status
Nicht offen für weitere Antworten.

mad-din

Bekanntes Mitglied
Hi Leute!

Ich hab hier in erster Linie ein kleines Sicherheitsproblem und ein optisches Problem ist es auch noch. Also Folgendes: Es gibt einen Context, nennen wir ihn MAIN. Dieser Context stellt mehr oder weniger eine Schnittstelle zu den einzelnen Anwendungen dar, die alle in einem eigenem Context untergebracht sind. MAIN besteht also aus 3 Frames, einem Header, links einer Baumnavigation und dem Content. In diesem Content-Bereich werden dann die Anwendungen geladen, die meist unter einem anderem Context angelegt sind.

Jetzt ist es so, dass sich der Anwender bei MAIN über eine HTTP-Authentifizierung anmeldet und eine Anwendung auswählt. Diese Anwendung kann auch direkt aufgerufen werden und dadurch, dass sie direkt aufgerufen werden kann, benötigt sie ebenfalls eine HTTP-Authentifzierung. Jetzt ist es aber so, dass sie in den meisten Fällen über MAIN augerufen wird und da hat man sich ja schon angemeldet, es erscheint aber beim Aufruf erneut die Abfrage nach Benutzername und Kenntwort.

Kann ich der anderen Anwendung jetzt irgendwie sagen, dass sich der Benutzer schon über HTTP authentifiziert hat und die Abfrage nicht mehr gestellt werden muss?

Danke & viele Grüße
Martin
 

HLX

Top Contributor
Handelt es sich um Java-Webanwendungen? Falls ja, werden die einzelnen Anwendungen als eine Web-Anwendung (WAR) deployed?
 

mad-din

Bekanntes Mitglied
Hi!

Ja, sind alles Java-Anwendungen. Es gibt aber mehrere WebArchive. Ein Archiv für MAIN (eigener Context im Tomcat) und für jede Anwendung einen eigenen Context. Beispiel:

Tomcat webapps-Verzeichnis:

- MAIN
- Anwendung1
- Anwendung2
- Anwendung3


Viele Grüße
Martin
 
M

maki

Gast
Such doch mal nach SSO (SingleSignOn) für Tomcat da sollte es schon das eine oder andere geben.
 

mad-din

Bekanntes Mitglied
Hi!

Danke, wieder was gelernt :) Auch wenn es mich in meinem Fall nicht weiterbringt, da ich gemerkt habe, dass die Authentifizierung der MAIN-Anwendung nicht über die Tomcat-Methode gemacht wird, sondern selbst geschrieben wurde. Von daher funktioniert das mit dem SingleSignOn leider nicht. Aber falls ich bei einem anderem Projekt SingleSignOn benötige, weiß ich jetzt wie es funktioniert :)

Dankeschön!

Viele Grüße
Martin
 
Status
Nicht offen für weitere Antworten.
Ähnliche Java Themen
  Titel Forum Antworten Datum
B HTTP-Header-Inspektor-Servlet Allgemeines EE 1
W JSF Validator Problem HTTP Status 500 Allgemeines EE 2
G http(s) Verbindung Allgemeines EE 19
0 Problem mit librarys javax.servlet.http.HttpServletRequest cannot be resolved Allgemeines EE 1
M HTTP-Adresse im Browser bei JSF verzögert Allgemeines EE 3
G Http request bekommen parsen und response senden Allgemeines EE 1
C HTTP Link übergeben Allgemeines EE 2
byte Tomcat Deployment Problem (HTTP Status 503) Allgemeines EE 8
E HTTP-GET// -->Eine URL aufrufen, aber nicht dahin navigie Allgemeines EE 2
I <%@ taglib uri="[url]http://java.sun.com/jsf/html"[/url] p Allgemeines EE 6
N Wie heisst das was der Client beim Http Server anfragt? Allgemeines EE 6
S Verständnisproblem: WebSphere und HTTP Server Allgemeines EE 2
B Java-Client für eBaySOAP-API liefert HTTP(400) Bad Request Allgemeines EE 2
G Firefox Plugin für HTTP (req&resp) visualisierung? Allgemeines EE 2
C http post Allgemeines EE 4
W Authentifizierung und Sessions in Java EE7 Allgemeines EE 0
N Glassfish 4 JDBC-Realm Authentifizierung Beispiel gesucht Allgemeines EE 7
S JBoss 7 Authentifizierung: "No principals available" Allgemeines EE 3
G Allgemeine Frage zu Authentifizierung mittels Servlet API Allgemeines EE 2
E IIS-Servern Authentifizierung erforderlich Allgemeines EE 2
remus JBoss Authentifizierung mit MYSQL-Datenbank Allgemeines EE 4
G Tomcat und Apache Authentifizierung koppeln Allgemeines EE 3
J JSF: Authentifizierung für einen einzigen Fall "umgehen Allgemeines EE 6
D Windows Benutzer Authentifizierung Allgemeines EE 11
B NTLM-Authentifizierung Allgemeines EE 6

Ähnliche Java Themen

Neue Themen


Oben