Implementazione dell'autenticazione
Quando si implementa l'autenticazione, è necessario prima decidere se si desidera personalizzare o utilizzare l'implementazione predefinita dell'autenticazione fornita dall'applicazione.
Sono possibili le seguenti
opzioni:
- L'implementazione predefinita.
Per utilizzare questa implementazione, installare l'applicazione.
- Un'implementazione personalizzata in cui si collega la propria implementazione di autenticazione e non si utilizza l'implementazione predefinita.
- Un'implementazione personalizzata in cui si personalizza l'implementazione predefinita.
Personalizzazione dell'autenticazione
Il meccanismo di autenticazione personalizzato per l'applicazione consiste nella classe AuthenticationProvider che implementa l'interfaccia ISCUIAuthenticationProvider . AuthenticationProvider è collegato utilizzando il parametro di contesto in web.xml come mostrato nel seguente esempio:
<context-param>
<param-name>scui-authentication-provider</param-name>
<param-value>com.app.MyAppAuthenticationProvider</param-value>
</context-param> Di seguito viene riportato un esempio di AuthenticationProvider personalizzato che utilizza il provider specificato nell'esempio web.xml :
public class MyAppAuthenticationProvider
implements ISCUIAuthenticationProvider
{
public SCUISecurityResponse authenticate(SCUIContext uiContext)
{
//authenticate the user
//set the SCUISecurityContext in uiContext
//set the SCUIUserPreferences in uiContext
....
}
public void init()
{
//initialize the authentication mechanism.
...
}
public void sessionDestroyed(HttpSessionEvent sessionEvent)
{
//close the connection and release it back into the pool
...
}
}