Segurança do Web UI Framework - Implementando Autenticação

Ao implementar autenticação, primeiro você deve decidir se você deseja customizar ou utilizar a implementação padrão de autenticação fornecida pelo aplicativo.

Você tem as opções a seguir:
  • A implementação padrão.

    Para usar esta implementação, apenas instale o aplicativo.

  • Uma implementação customizada em que você conecta sua própria implementação de autenticação e não utiliza a implementação padrão.
  • Uma implementação customizada em que você customiza a implementação padrão.

Customizando a Autenticação

O mecanismo de autenticação customizado para o aplicativo consiste na classe AuthenticationProvider que implementa a interface ISCUIAuthenticationProvider. O AuthenticationProvider é conectado usando o parâmetro de contexto no web.xml, conforme mostrado no exemplo a seguir:

<context-param> 
   <param-name>scui-authentication-provider</param-name>  	
   <param-value>com.app.MyAppAuthenticationProvider</param-value> 
 </context-param>

A seguir há um exemplo de um AuthenticationProvider customizado que usa o provedor especificado no exemplo do web.xml:

public class MyAppAuthenticationProvider 
implements ISCUIAuthenticationProvider  
 { 
 	public SCUISecurityResponse authenticate(SCUIContext uiContext)  
 	{ 
   	//authenticate the user 
   	//set the SCUISecurityContext in uiContext 
   	//set the SCUIUserPreferences in uiContext 
 	  .... 
 	} 
  
 	public void init()  
 	{ 
 	  //initialize the authentication mechanism. 
 	  ... 
 	} 
  
 	public void sessionDestroyed(HttpSessionEvent sessionEvent)  
 	{ 
 	  //close the connection and release it back into the pool 
   	...
 	} 
 }