Segurança do Web UI Framework - Implementando Autenticação
Ao implementar autenticação, primeiro você deve decidir se você deseja customizar ou utilizar a implementação padrão de autenticação fornecida pelo aplicativo.
Você tem as opções a seguir:
- A implementação padrão.
Para usar esta implementação, apenas instale o aplicativo.
- Uma implementação customizada em que você conecta sua própria implementação de autenticação e não utiliza a implementação padrão.
- Uma implementação customizada em que você customiza a implementação padrão.
Customizando a Autenticação
O mecanismo de autenticação customizado para o aplicativo consiste na classe AuthenticationProvider que implementa a interface ISCUIAuthenticationProvider. O AuthenticationProvider é conectado usando o parâmetro de contexto no web.xml, conforme mostrado no exemplo a seguir:
<context-param>
<param-name>scui-authentication-provider</param-name>
<param-value>com.app.MyAppAuthenticationProvider</param-value>
</context-param> A seguir há um exemplo de um AuthenticationProvider customizado que usa o provedor especificado no exemplo do web.xml:
public class MyAppAuthenticationProvider
implements ISCUIAuthenticationProvider
{
public SCUISecurityResponse authenticate(SCUIContext uiContext)
{
//authenticate the user
//set the SCUISecurityContext in uiContext
//set the SCUIUserPreferences in uiContext
....
}
public void init()
{
//initialize the authentication mechanism.
...
}
public void sessionDestroyed(HttpSessionEvent sessionEvent)
{
//close the connection and release it back into the pool
...
}
}