2015-01-15 45 views
-1

SiteMinder可以检查由我的应用程序设置的cookie(而不是SM_)是否可以获取值,并且它是否与特定值相匹配并允许访问资源?例如,如果我的应用程序使用FOO =“kjfkjafbf3nd”将cookie设置回客户端,那么SiteMinder随后的请求(将该cookie提交回服务器)有一种方法可以查看它并对其执行某些操作,比如将它与一个值或部分资源URI进行比较,然后执行一个操作(允许或拒绝访问)?SiteMinder是否可以检查Cookie并允许/拒绝访问

回答

1

我不确定这是可能的,无论如何这似乎不是一个好主意。由于SiteMinder是第一道防线,因此它不需要依赖其背后的应用程序进行决策。

如果您的应用程序有一些授权逻辑,并且您希望通过SiteMinder使用它,正确的方法是使用SiteMinder授权。您可以查看使用不同的Az目录或使用ActiveExpressions/Active Rules等。

+0

当然,我们使用SM专用于身份验证,并且用户已登录。只是试图将它们限制为某些(动态)URL模式。试图查看哪些信息SM可以访问某些资源的授权。我们确实使用LDAP作为AuthN,但这个另一条信息不存在于LDAP/DB中,用于资源的AuthZ。我喜欢主动表达式的想法,他们看起来很强大,并会研究它们。也许他们可以看到上下文中的请求cookie传递给它们,并可以基于此做出授权决定。谢谢。 –

相关问题