-1
SiteMinder可以檢查由我的應用程序設置的cookie(而不是SM_)是否可以獲取值,並且它是否與特定值相匹配並允許訪問資源?例如,如果我的應用程序使用FOO =「kjfkjafbf3nd」將cookie設置回客戶端,那麼SiteMinder隨後的請求(將該cookie提交回服務器)有一種方法可以查看它並對其執行某些操作,比如將它與一個值或部分資源URI進行比較,然後執行一個操作(允許或拒絕訪問)?SiteMinder是否可以檢查Cookie並允許/拒絕訪問
當然,我們使用SM專用於身份驗證,並且用戶已登錄。只是試圖將它們限制爲某些(動態)URL模式。試圖查看哪些信息SM可以訪問某些資源的授權。我們確實使用LDAP作爲AuthN,但這個另一條信息不存在於LDAP/DB中,用於資源的AuthZ。我喜歡主動表達式的想法,他們看起來很強大,並會研究它們。也許他們可以看到上下文中的請求cookie傳遞給它們,並可以基於此做出授權決定。謝謝。 –