Estoy confundido acerca de la autenticación con BlazeDS. La mayoría de los pocos ejemplos que he encontrado para la autenticación y autorización en BlazeDS y, en consecuencia, los Servlets Java en general hacen uso de la autenticación HTTP básica y digestiva y reinos para la autorización. Estos ejemplos son muy simples e involucran archivos XML con credenciales de usuario en lugar de utilizar una base de datos. Mi experiencia pasada en aplicaciones web usó inicios de sesión y sesiones de autenticación y autorización, pero no estoy seguro de cómo hacer esto con aplicaciones Flex con backends BlazeDS.Autenticación BlazeDS
Lo que quiero hacer es tener acceso a algún servicio en el back-end para manejar la autenticación como un formulario HTML y almacenar archivos de sesión en una cookie para autorización, pero tengo problemas para encontrar detalles relevantes usando cookies en aplicaciones BlazeDS y Flex.
Si la autenticación HTTP con autenticación básica o resumida es la mejor manera, ¿hay algún recurso para averiguar cómo autenticar usuarios con las credenciales almacenadas en la base de datos en lugar de un archivo XML?
No estoy particularmente interesado en los marcos web ya que me gustaría saber cómo autenticar/autorizar a los usuarios con un Servlet y BlazeDS simples.
En la prueba de manejo, parece que el channelSet se restablece en cada actualización del navegador. Si ha autenticado y actualizado la página y comprueba channelSet.authenticated, dice que es falsa, pero su llamada remoteObject seguirá funcionando. Parece que permaneces autenticado para Spring, pero Flex no lo sabe. Me gustaría encontrar una forma de iniciar sesión utilizando la seguridad de Spring y hacer que se transfiera a Flex, JSP, lo que sea (como SSO). Me gustaría poder verificar desde Flex para ver si ya estás autenticado con Spring (además de llamar a un método de acceso ilegal y ver si se te niega el acceso). –
@ I-Never-Finish-Anythi otra solución del lado del cliente sería mantener esta información en un objeto compartido Flash. Almacene algún tipo de token y sello de tiempo, y si es válido, realice la autenticación con ese token. Llamar a un método de hackeo parece una solución más limpia para mí. –