【问题标题】:Implementing Two Factor Authentication on Liferay DXP 7.2在 Liferay DXP 7.2 上实施两因素身份验证
【发布时间】:2019-11-12 14:31:03
【问题描述】:

我正在使用 Liferay DXP 7.2,我需要实施两因素身份验证。 我的问题是,当用户登录门户时,他可以立即访问所有私人页面。 我正在寻找一种登录方式,将用户重定向到他需要提交发送给他的代码的页面,并且只有在此之后才授予对私人页面的访问权限。 我想到了在第一次和第二次身份验证中添加和删除角色的想法,但我需要在不更改用户角色的情况下找到更好的方法。

有什么建议吗?

【问题讨论】:

    标签: liferay two-factor-authentication


    【解决方案1】:

    您可以尝试使用门户过滤器来检查第二次身份验证, 如果未完成第二次身份验证,您可以重定向到将进行第二次身份验证的页面。有了这个可以随时检查第二次身份验证。 在第二次身份验证后,您可以根据您的要求将其保存在会话或数据库中,并在注销/会话超时时将其清除。 对于门户过滤器,您可以参考下面。 https://portal.liferay.dev/docs/7-1/tutorials/-/knowledge_base/t/servlet-filters

    谢谢

    【讨论】:

    • 表示二次认证后,用户每次请求私有页面url时,servlet过滤器都会检查他是否通过了第二次认证?
    • 是的,因为如果发生会话超时,那么在刷新时你应该能够告诉用户重新进行身份验证,并且用户也可以复制页面保存的 url
    【解决方案2】:

    如果您想要两种不同级别的访问权限,您最终会以一种或另一种方式添加和删除角色 - 很可能。我建议不要去实现你自己的权限检查器的路线(虽然可以这样做,但它非常复杂,很容易出错,导致意想不到的副作用。

    如果您想要单级访问,但需要两因素身份验证,我的建议是通过可以执行此操作的 SSO 系统。一旦您通过身份验证,您就可以授予全部权限并访问门户。

    【讨论】:

      猜你喜欢
      • 2013-07-31
      • 1970-01-01
      • 2019-07-21
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2012-11-03
      • 2016-06-06
      • 2016-02-21
      相关资源
      最近更新 更多