|
|
Olivier Jaquemet -
on 8/8/08 at 9:35 AM
Bonjour Nicolas,
La chaine d'authentification est appelée une fois pour chaque requête qui nécessite une authentification (jsp, upload, webdav,...).
JCMS vient avec un SessionAuthenticationHandler qui stock dans la session l'authentificatione effectuée par les autres authentication handler. Cet handler réutilise cette information pour le reste de la session afin d'accélérer le processus.
Il est des cas ou l'on ne souhaite pas se baser sur la session, mais vérifier à chaque requete l'authentification (SSO par exemple).
C'est pour cela qu'il est possible de placer son handler n'importe ou dans la chaine pour intervenir avant/apres les autres, ou de retirer complétement un handler existant.
|
|