【发布时间】:2014-07-26 05:36:57
【问题描述】:
我正在尝试让我的独立网络应用程序将 Liferay 6.2 用作“用户存储”。这意味着我希望用户登录 Liferay,然后能够通过一些凭据和用户特定信息转移到另一个应用程序。继续并传递信息已经在工作,我现在遇到的问题是确保传递的用户对象是当前实际登录的用户。
我使用 LFR_SESSION_STATE_ cookie 来确定登录用户。但是当我再次使用另一个用户登录时,我会得到第二个具有不同用户 ID 的 cookie。所以现在我需要确保我传递了正确的用户。 USER_UUID cookie 不包含 Liferay 提供的相同 uuid(目前我没有检查它是否是 uuid 的哈希)。
长话短说,我正在寻找一种方法来识别当前登录的用户并能够将凭据和其他信息传递给我的应用程序。
我将在随后处理安全问题,例如被操纵的 cookie 等。也许这会引发另一个问题,我到了这一点;-)
我真的很感激任何帮助或朝着正确的方向前进。 在此先感谢各位...塞巴斯蒂安
【问题讨论】: