IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

AngularJS Discussion :

Système d'autorisation


Sujet :

AngularJS

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Février 2015
    Messages
    12
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Février 2015
    Messages : 12
    Par défaut Système d'autorisation
    Bonjour,

    Nous développons une application full angularJS hébergé sur un serveur interne et non sur le net. Aucune logique serveur...

    Nous devons mettre en place un système d'autorisation afin d'autoriser uniquement certains profils à y accéder.

    Le système d'authentification est effectué par la session WINDOWS.

    Une idée semble se dégager est d'utiliser un serveur jboss avec saml v2.

    Est ce que toute la logique est faite par le serveur jboss.?

    y a t il un impact sur la partie javascript. ?

    Merci de votre aide.

  2. #2
    Membre émérite Avatar de slim
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Décembre 2002
    Messages
    938
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Décembre 2002
    Messages : 938
    Par défaut
    Bonnes questions...

    Comment sont identifiés les profiles ? (tokens avec un prefixe, noms de profils...)

    que renvoient tes controleurs coté serveur ? (en bout de chaine)

    Citation Envoyé par javaIDF
    Est ce que toute la logique est faite par le serveur jboss ?
    Tout dépend des I/O que tu veux gérer côté client et/ou côté serveur.

    Citation Envoyé par javaIDF
    y a t il un impact sur la partie javascript. ?
    Puisque le serveur est complétement indépendant du client (que des services REST), il faudra adapter ton client aux réponses du serveur et/ou vice versa.

    Concernant l'authentification, perso, dans une application AngularJS et NodeJS, j'utilise JWT. Et côté client, j'encapsule le service $http par un service de ce type : AuthHttp
    Faites une recherche sur le forum et/ou sur internet et lisez la doc officielle avant de poser une question svp.
    et n'oubliez pas de lire les FAQ !
    FAQ Java et les cours et tutoriels Java
    Doc JAVA officielle
    AngularJS 1.x
    Angular 2

    Do it simple... and RTFM !

  3. #3
    Membre averti
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Février 2015
    Messages
    12
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Février 2015
    Messages : 12
    Par défaut
    Il y aura des tests effectués la semaine prochaine.

    Mais l'idée est la suivante :

    1/ le user se connecte via l'url.
    2/ Le serveur JBOSS déclenche une authentification sso via une fédération d'identité (via le protocole SAML V2)
    3/ La fédération authentifie le user
    4/ une lecture des habilitations renvoyée par la Fédération d’Identité (c'est du xml, après l'identification des profils j'en saurai un peu plus la semaine prochaine)
    5/ Ce que j'aimerai à cette étape, c'est que le serveur accepte uniquement un profil à accéder via l'application. Tout se ferait par JBOSS. là je ne sais pas si cela est possible... là est la question...

    A très court terme, car je ne veux pas implémenter de logiques au niveau client.

  4. #4
    Membre émérite Avatar de slim
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Décembre 2002
    Messages
    938
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Décembre 2002
    Messages : 938
    Par défaut
    Citation Envoyé par javaIDF Voir le message
    1/ le user se connecte via l'url.
    via l'url ? login mot de passe sur un formulaire, je présume. Ou y a t-il un autre système d'authentification ?

    Citation Envoyé par javaIDF Voir le message
    2/ Le serveur JBOSS déclenche une authentification sso via une fédération d'identité (via le protocole SAML V2)
    Puisqu'il s'agit d'un serveurJBOSS, je présume que c'est une application Java. Et puisqu'il y a du SSO, vous envisagez d'authentifier l'utilisateur sur d'autres applications ?

    Citation Envoyé par javaIDF Voir le message
    5/ Ce que j'aimerai à cette étape, c'est que le serveur accepte uniquement un profil à accéder via l'application. Tout se ferait par JBOSS. là je ne sais pas si cela est possible... là est la question...
    Et bien en fonction du login et du pwd, tu redirige l'utilisateur vers un profil qui serait enregistré aussi dans l'entité "utilisateur".
    exemple :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    user: {login: String, pwd: String, profile: CléEtrangere}
    Et puisque tout se ferait sur le serveur, quelle est la question à propos d'AngularJS ? pourquoi ce forum ?
    Faites une recherche sur le forum et/ou sur internet et lisez la doc officielle avant de poser une question svp.
    et n'oubliez pas de lire les FAQ !
    FAQ Java et les cours et tutoriels Java
    Doc JAVA officielle
    AngularJS 1.x
    Angular 2

    Do it simple... and RTFM !

Discussions similaires

  1. Réponses: 3
    Dernier message: 19/12/2008, 08h46
  2. windev 11 - autorisation du système de fichiers
    Par GodGives dans le forum WinDev
    Réponses: 1
    Dernier message: 06/09/2007, 12h39
  3. Réponses: 4
    Dernier message: 03/09/2007, 17h39
  4. Réponses: 6
    Dernier message: 28/03/2007, 09h02
  5. [Système] Autorisation d'execution d'une appli lancée par php
    Par SegmentationFault dans le forum Langage
    Réponses: 1
    Dernier message: 20/10/2006, 15h29

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo