【发布时间】:2013-08-06 16:51:02
【问题描述】:
我正在寻找一些关于这样设置的应用程序堆栈的身份验证/安全机制或最佳实践:
- AngularJS 前端
- NodeJS 网络服务器
- 在 JBoss AS 7 上运行的 RESTEasy 后端
- LDAP 身份验证
如果可能的话,我希望 Angular 提供登录对话框,这样它就很漂亮,而不是标准的浏览器 HTTP 身份验证对话框,但这更像是一种偏好而不是要求。我对它的工作原理有很好的感觉(基于angular-app)。
我已经设置了 RESTEasy 服务,要求在 JBoss 上进行 LDAP 身份验证,这样用户就不能在没有身份验证的情况下简单地访问 REST 端点;我在这部分使用了 EE6 领域/角色,但我愿意接受最有效的方法。
我有点卡住的是中间层。有没有办法使用相同的凭据向 JBoss(提供数据)和 NodeJS(以便应用知道用户是谁)进行身份验证?
我想答案取决于应用程序是否使用 CORS,我觉得那里有意义。
编辑:OAuth 或其他第三方身份验证类型没有吸引力,因为这纯粹是一个内部应用程序。
谢谢!
【问题讨论】:
-
如果您已经有 REST 后端,我可以知道 Node 的位置吗?谁与 LDAP 服务器通信?
-
Node (with express) 只是为 AngularJS 站点提供服务。
-
现在 JBoss 正在使用 LDAP 以保护 REST API; Node 可能需要也可能不需要使用 LDAP 来保护 UI(我想这是我的问题的一部分)。
标签: javascript node.js rest angularjs jboss