Могу ли я генерировать токен-ключ LTPA2 без необходимости использования каких-либо продуктов IBM, таких как IBM WebSphere Application Server?IBM DataPower LTPA
Я пытаюсь использовать datapower для создания токена LTPA (на основе аутентификации пользователя по имени пользователя и паролю), а затем отвечает клиенту на токен LTPA. Последующие запросы от клиента будут иметь токен LTPA, а IBM datapower будет аутентифицировать запросы на основе извлеченного токена LTPA, а затем перенаправить запрос на бэкэнд-сервер, который не является сервером IBM webspher.
Течение согласно ниже:
Client -> DataPower -> Backend сервера (не IBM Server)
- Клиент отправляет запрос с учетными данными (имя пользователя/пароль) в заголовок авторизации.
- DataPower AAA, извлекает идентификатор (Authroization заголовок HTTP с имя пользователя/пароль) и аутентификации пользователя
- DataPower Создает маркер LTPA2 на этапе постобработки и отправить его обратно клиенту.
- Клиент отправляет запрос на доступ к защищенному ресурсу, защищенному политикой DataPower AAA .
- DataPower проверяет запрос на токен LTPA2
- Если токен действителен, IBM datapower перенаправляет запрос на сервер базы данных .
Если у нас нет IBM WebSphere Application Server, есть ли способ, чтобы сгенерировать файл ключа LTPA?
Этот документ показывают некоторые iseas о создании LTPA в DataPower. Надеюсь, что это поможет: http://www-01.ibm.com/support/docview.wss?uid=swg27038292 – DanielBarbarian