2015-01-15 120 views
-1

SiteMinder可以檢查由我的應用程序設置的cookie(而不是SM_)是否可以獲取值,並且它是否與特定值相匹配並允許訪問資源?例如,如果我的應用程序使用FOO =「kjfkjafbf3nd」將cookie設置回客戶端,那麼SiteMinder隨後的請求(將該cookie提交回服務器)有一種方法可以查看它並對其執行某些操作,比如將它與一個值或部分資源URI進行比較,然後執行一個操作(允許或拒絕訪問)?SiteMinder是否可以檢查Cookie並允許/拒絕訪問

回答

1

我不確定這是可能的,無論如何這似乎不是一個好主意。由於SiteMinder是第一道防線,因此它不需要依賴其背後的應用程序進行決策。

如果您的應用程序有一些授權邏輯,並且您希望通過SiteMinder使用它,正確的方法是使用SiteMinder授權。您可以查看使用不同的Az目錄或使用ActiveExpressions/Active Rules等。

+0

當然,我們使用SM專用於身份驗證,並且用戶已登錄。只是試圖將它們限制爲某些(動態)URL模式。試圖查看哪些信息SM可以訪問某些資源的授權。我們確實使用LDAP作爲AuthN,但這個另一條信息不存在於LDAP/DB中,用於資源的AuthZ。我喜歡主動表達式的想法,他們看起來很強大,並會研究它們。也許他們可以看到上下文中的請求cookie傳遞給它們,並可以基於此做出授權決定。謝謝。 –

相關問題