我們使用Plone來提供一些第三方中間件。如何在第三方Servlet上打包Plone認證?
不幸的是,中間件有一個特定的servlet,它從Java applet中調用並且不執行任何類型的認證。我想阻止這種情況,並以某種方式將身份驗證包裝在身邊,最好使用用戶在Plone上的現有會話。
我的第一個想法是配置nginx(我們用它作爲反向代理)來檢查cookie,如果用戶有一個有效的會話(沿this example),則只有代理。但是,如何檢查針對Plone的會話ID,因爲它全部存儲在Zope數據庫中?
或者我們可以有一個Plone python腳本,基本上在驗證後將所有內容都傳遞到後端,但我不知道如何做到這一點。
有什麼建議嗎?或者其他想法?
從腳本進行身份驗證看起來相當簡單,但將其作爲nginx的條件調用是我無法弄清楚的。似乎有一個用於IMAP/POP代理的「http_auth」指令;如果有一個用於HTTP代理的話會很好。也許我可以嘗試嵌入式Perl模塊,但它看起來有點過於實驗。任何建議如何去做另一種方法:使用腳本進行身份驗證並將數據傳遞給webapp? – smocking