【问题标题】:Authentication for a Vaadin app using OpenID - difficulty handling redirects使用 OpenID 对 Vaadin 应用程序进行身份验证 - 难以处理重定向
【发布时间】:2023-03-09 02:42:01
【问题描述】:

我正在尝试使用 OpenID 对我的 Vaadin 应用程序进行身份验证,但在处理应用程序中的重定向时遇到了困难。

  1. 在加载应用程序时,用户会看到一个 OpenID 登录实用程序,它是一个简单的 Vaadin 窗口,带有一些触发重定向到单独的身份验证 servlet (LoginServlet) 的按钮

  2. LoginServlet 然后处理重定向到 OpenID 提供程序和随后重定向回处理身份验证响应的 servlet。安全状态在此处更新(使用 Apache Shiro),稍后可由 Vaadin 应用程序检查。

  3. LoginServlet 然后重定向到应用程序,但这就是问题所在 - 如何处理此重定向? Vaadin 窗口似乎没有处理重定向的方法。

目前唯一的选择似乎是使用 UriFragmentUtility.FragmentChangedListener 并使用 UUID 确保来自 LoginServlet 的重定向是唯一的,确保触发片段更改事件,允许检查用户的身份验证状态并允许访问应用程序。然而,这有点像 hack,会导致混乱的 URIFragment。

如果有人对集成 OpenID 和 Vaadin 或仅在 Vaadin 中处理重定向有任何更好的想法,我将不胜感激。

【问题讨论】:

    标签: java openid vaadin


    【解决方案1】:

    您是否注意到Leif Åstrand 在目录中添加了 Vaadin OpenId Integration 插件?这对你有用吗?

    【讨论】:

      【解决方案2】:

      提供的答案链接到一个不适合的非常不成熟的项目。我选择了另一种方法,即在 servlet 级别处理所有身份验证。请参阅我的accepted answer on programmers,它基于文章Creating Secure Vaadin Applications using JEE6 中的建议

      【讨论】:

        猜你喜欢
        • 2018-08-20
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2021-07-29
        • 1970-01-01
        • 2010-11-13
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多