Avatar billede rina Nybegynder
02. januar 2003 - 11:39 Der er 5 kommentarer og
1 løsning

http kald

Er det muligt at lave et http kald til en anden URL og på det http kald lave et session request?
( f.eks. ligesom session.getAttribute("xxx"); )

-og hvordan kan det evt. gøres?

senarie:
En asp web side skal have nogle jsp/servlets sider includeret til at vise noget nyt funktionalitet. Den eksiterende asp web side har sit eget login/bruger system. Så for at bibeholde bruger/login rutiner som de er nu, håber jeg at jeg fra mine jsp/servlets kan spørge asp sessionen om der er en bruger logget ind. og hvis der er en bruger logget ind så vises det ønskede.
Avatar billede arne_v Ekspert
02. januar 2003 - 11:50 #1
Jeg vil umiddelbart vurdere det til at være ret håbløst at "dele"
en session mellem ASP og JSP/servlets.

Det vil være et kæmpe arbejde at få det til at virke.
Avatar billede arne_v Ekspert
02. januar 2003 - 11:55 #2
Du skal til at kigge efter alternative "arkitekturer".

Hvis du f.eks. i.s.f.:

        |->IIS med ASP
browser-|
        |->JSP/servlet container

bruger:

browser-->IIS med ASP-->JSP/servlet container

så kan IIS og ASP styre hele kontrol af login og bare
sende et brugernavn med over tiL JSP/servlet containeren, som
den kan regne med er valideret.

Jeg ved ikke præcis hvordan man sender HTTP requests fra
ASP, men det må være rimeligt simpelt.

Det er stadigvæk en bøvlet måde at gøre det på. Men jeg tror
at det er betydeligt nemmere end at lave sessions på tværs
af teknologier.

Det kunne naturligvis også vendes omvendt med JSP/servlets i front
og lade dem styre login, men jeg har forstået dit spørgsmål sådan
at login allerede er implementeret i ASP.
Avatar billede rina Nybegynder
02. januar 2003 - 19:17 #3
Det med at sende et brugernavn har jeg også tænkt på, dog er der lidt omkring sikkerheden. For hvis det er en parameter (f.eks. "brugernavn" eller "login=true") der medsendes behøver brugeren ikke være logget ind for at lave et request til den pågældene jsp/servlet og medsende parameteren manuelt.
-altså snyde jsp/servlet delen.
Avatar billede arne_v Ekspert
02. januar 2003 - 19:40 #4
Hvis det skal virke så skal JSP/Servlet containeren konfigureres, så
den kun modtager requests fra IIS/ASP og ikke fra brugernes browsere.
Avatar billede arne_v Ekspert
14. januar 2003 - 20:40 #5
Er du kommet videre med problemet ?
Avatar billede rina Nybegynder
17. januar 2003 - 08:34 #6
Undskyld det sene svar.
Jeg har ikke kunne løse det på den ønskede måde.
Derfor er jeg ved at etablere sikkerheden på en anden måde. Men jeg siger tak for dine forslag.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester