На этой странице можно указать параметры веб-идентификации веб-клиента.
![[IBM i]](../iseries.gif)
Глобальные параметры веб-защиты, выбранные на этой панели, можно переопределить, указав
одно или несколько следующих системных свойств на уровне сервера. Для указания этих
системных свойств выполните следующие действия:
Глобальные параметры веб-защиты, выбранные на этой панели, можно переопределить, указав одно
или несколько следующих системных свойств на уровне контроллера или подчиненного процесса. Для
указания этих системных свойств на уровне контроллера выполните следующие действия:
Для указания этих системных свойств на уровне подчиненного процесса выполните
следующие
действия:| Имя свойства | Значение | Объяснение |
|---|---|---|
| com.ibm.wsspi.security.web.webAuthReq | lazy | Это значение аналогично опции
Идентифицировать только при защищенном URI. Прим.: Свойство webAuthReq можно задать с
помощью административной консоли или сценариев в глобальном домене или домене защиты, однако
глобальный уровень всегда обладает преимуществом.
|
| com.ibm.wsspi.security.web.webAuthReq | persisting | Это значение аналогично опции Применять имеющиеся идентификационные данные при обращении к незащищенному URI. |
| com.ibm.wsspi.security.web.webAuthReq | always | Это значение аналогично опции Идентифицировать при обращении к любому URI. |
| com.ibm.wsspi.security.web.failOverToBasicAuth | true | Это значение аналогично опции Использовать простую идентификацию в случае ошибки идентификации сертификата клиента HTTPS. |
Сервер приложений вызывает веб-клиент для получения идентификационных данных, когда веб-клиент обращается к URI, защищенному ролью Java EE. Проверенный идентификатор доступен только в том случае, когда веб-клиент обращается к защищенному URI.
Эта опция задает способ веб-идентификации Java EE по умолчанию, поддерживаемый предыдущими выпусками WebSphere Application Server.
Отсутствующие изображения и соответствующие сообщения об ошибках являются побочным эффектом данной опции. Изображения не отображаются из-за необходимости идентификации URI этих изображений, для которой требуется выполнить вход в систему. Эти сообщения можно игнорировать.
| Информация | Значение |
|---|---|
| По умолчанию: | Включено |
Веб-клиент может обращаться к проверенным идентификационным данным, которые ранее были ему недоступны. Эта опция позволяет веб-клиенту вызывать методы getRemoteUser, isUserInRole и getUserPrincipal для получения проверенного идентификатора из незащищенного URI.
Если эта опция выбрана совместно с опцией Идентифицировать только при защищенном URI, то веб-клиент может использовать идентификационные данные независимо от того, защищен URI или нет.
Если этот параметр выбран и применяется идентификация на основе форм, то cookie WASPostParam создается в ходе процедуры идентификации запроса HTTP POST даже в том случае, если целевой URL не защищен. Файл cookie WASPOSTParam - это временный cookie, в котором сохраняются параметры HTTP POST. В результате веб-клиенту в ответе HTTP отправляется ненужный cookie. Это может привести к непредвиденным результатам, если размер cookie превышает ограничение браузера. Во избежание такой ситуации можно задать пользовательское свойство com.ibm.websphere.security.util.postParamMaxCookieSize, позволяющее прекратить создание cookie при достижении указанного максимального размера.
| Информация | Значение |
|---|---|
| По умолчанию: | Включено |
Веб-клиент должен предоставлять идентификационные данные независимо от того, защищен ли URI.
| Информация | Значение |
|---|---|
| По умолчанию: | Выключен |
Если происходит сбой обязательной идентификации по сертификату клиента HTTPS, сервер приложений применяет метод базовой идентификации, чтобы вызвать веб-клиент для получения ИД пользователя и пароля.
| Информация | Значение |
|---|---|
| По умолчанию: | Выключен |