【问题标题】:clould foundry dataflow server basic authCloud Foundry 数据流服务器基本身份验证
【发布时间】:2018-11-05 21:01:49
【问题描述】:

我们在 PCF 上使用基于文件的身份验证的 SCDF,它在单个实例上运行良好 - 但是当我们扩展到 2 个或更多实例时,它在登录时失败并显示“未登录” - 没有错误消息服务器..

SCDF 是否在会话中存储用户信息?不知道为什么放大后登录不起作用

SCDF - 1.5.1.RELEASE

(显然它在 1.3.0.RELEASE 中工作)

【问题讨论】:

    标签: spring-boot spring-cloud-dataflow


    【解决方案1】:

    对于像 PCF 这样的云平台,不推荐使用基于文件的身份验证方法。

    特别是在 PCF 中,您会希望利用平台提供的单点登录解决方案。借助 UAA 支持的 OAuth 和 SSO,无论实例数量如何,都将是一致的安全体验。请参考authentication options available for SCDF on PCF上的文章。

    有了这个,您还可以集中更新过期的 OAuth 令牌,甚至根据需要撤销它们。

    另外,作为仅供参考,使用SCDF Tile 时,所有这些都是自动为您配置的。您可以从市场创建一个 SCDF 服务实例,并且空间开发人员可以访问仪表板、REST-API 和 Shell - 默认情况下,所有这些都适用于 SSO 模型。

    【讨论】:

    • 不幸的是,我们不能使用 SSO/UAA,因为作业是从 autosys cURL 触发的(此时我们没有在请求中检索或发送令牌的机制)并且我们需要保护 SCDF 并选择基本身份验证的简单机制。如果您说基本身份验证不适用于 SCDF 和 PCF(启用自动缩放时),那么我们需要考虑一些其他机制来保护 SCDF
    • 只是想补充一点,此时我们的 PCF 中没有 SCDF Tile,我们已将其部署为应用程序
    • 目前,我们使用简单的内存中MapSessionRepository 来跟踪登录用户。这就是为什么当您扩展应用程序时,它们并非始终可用于所有实例。我们谈到了“粘性会话”作为 CF 中的一个选项,但所有 CF 用户都更喜欢 OAuth。随意打开一个问题并考虑贡献。
    • 为了清楚起见,上面的解释是针对 SCDF 中的 Basic-Auth 的。一般来说,它不是生产工作负载的首选方法。
    猜你喜欢
    • 2018-09-23
    • 1970-01-01
    • 1970-01-01
    • 2018-02-15
    • 2012-06-16
    • 2016-02-25
    • 2019-06-10
    • 1970-01-01
    相关资源
    最近更新 更多