Использование CXF WSS4J и Quarkus для аутентификации с помощью LDAP (путем расширения org.apache.wss4j.dom.validate.UserJAVA

Программисты JAVA общаются здесь
Anonymous
Использование CXF WSS4J и Quarkus для аутентификации с помощью LDAP (путем расширения org.apache.wss4j.dom.validate.User

Сообщение Anonymous »

Я использую Apache CXF с Quarkus для реализации получения токена WSS UsernameToken в запросе SOAP. Пароль представляет собой обычный текст.
Я хотел бы использовать расширение Quarkus elytron-security для аутентификации UsernameToken по LDAP.
Моя конечная точка CXF выглядит следующим образом:

Код: Выделить всё

@Produces
@Named
CxfEndpoint cxfBeanClient() {
final CxfEndpoint cxfEndpoint = new CxfEndpoint();
cxfEndpoint.setDataFormat(DataFormat.CXF_MESSAGE);
cxfEndpoint.setWsdlURL("wsdl/Service123.wsdl");
cxfEndpoint.setAddress("/MyService");

Map endpointProperties = new HashMap();
endpointProperties.put(SecurityConstants.USERNAME_TOKEN_VALIDATOR, new UsernameTokenLDAPValidator());
cxfEndpoint.setProperties(endpointProperties);

Map securityProperties = new HashMap();
securityProperties.put(WSHandlerConstants.ACTION, WSHandlerConstants.USERNAME_TOKEN);
securityProperties.put(WSHandlerConstants.PASSWORD_TYPE, "PasswordText");

WSS4JInInterceptor wss4jInInterceptor = new WSS4JInInterceptor(securityProperties);
cxfEndpoint.getInInterceptors().add(wss4jInInterceptor);

return cxfEndpoint;
}
и мой валидатор LDAP UsernameToken выглядит так:

Код: Выделить всё

import org.apache.wss4j.common.ext.WSSecurityException;
import org.apache.wss4j.dom.handler.RequestData;
import org.apache.wss4j.dom.message.token.UsernameToken;
import org.apache.wss4j.dom.validate.UsernameTokenValidator;

public class UsernameTokenLDAPValidator extends UsernameTokenValidator {

@Override
protected void verifyPlaintextPassword(UsernameToken usernameToken, RequestData data) throws WSSecurityException {
String userName = usernameToken.getName();
String password = usernameToken.getPassword();

// authenticate with LDAP here
}
}
Таким образом, входящий запрос (с заголовком безопасности SOAP WS) направляется в UsernameTokenLDAPValidator, а имя пользователя и пароль можно извлечь из usernameToken. Пока все хорошо.
Проблема состоит в том, как аутентифицировать пользователя с помощью LDAP. Я заработал, создав LdapContext, который я могу использовать для поиска/запроса сервера LDAP:

Код: Выделить всё

        Hashtable environment = new Hashtable();
environment.put(Context.INITIAL_CONTEXT_FACTORY, "com.sun.jndi.ldap.LdapCtxFactory");
environment.put(Context.SECURITY_AUTHENTICATION, "simple");
environment.put(Context.PROVIDER_URL, ...);
environment.put(Context.SECURITY_PRINCIPAL, ...);
environment.put(Context.SECURITY_CREDENTIALS, ...);
LdapContext context = new InitialLdapContext(environment, null);
etc....
Это работает, но мне не нравится ручная настройка. Я бы предпочел использовать расширение Quarkus elytron-security, Quarkus рекомендует его по адресу https://quarkus.io/guides/security-ldap. Я хочу настроить соединение LDAP, как описано на этой странице, а затем каким-то образом получить контекстный компонент или объект LDAP в моем классе UsernameTokenLDAPValidator, который я затем могу использовать для запроса к серверу LDAP.
К сожалению, инструкции на этой странице не объясняют, как это сделать на Java. Вот мне и интересно, возможно ли это вообще. Может ли кто-нибудь пролить свет на это? Заранее благодарим за любые указания и советы.

Подробнее здесь: https://stackoverflow.com/questions/790 ... g-apache-w

Вернуться в «JAVA»