2015-11-06 69 views
0

是否有任何方法来验证先前从我的nodejs应用程序中的IBM Tivoli联合Websphere Application Server生成的LTPA令牌? 我检查过“ldapjs”,但我找不到验证LTPA令牌的东西。在nodejs中验证LTPA令牌

回答

0

有一个与WSLogin相关的Java API - 允许验证LTPA。 (技术上这里重新登录)

但我不认为你可以使用这与Nodejs。

但我的首选方法是使用应用程序中的URL发布进行BASIC身份验证。

这要求提供者(Websphere)为您公开一个URL。

2

我写了一个小型图书馆用于此目的:https://www.npmjs.com/package/ltpa

一旦你提取你的服务器密钥,您可以使用该库验证,并产生LtpaTokens。

+0

我试过你的库(感谢你的工作),但如何实现它与服务器到服务器(Kerberos环境)的关键?我没有服务器密钥,但有一个管理用户名 – TecHunter

+0

该库仅在您有权访问服务器Ltpa秘密时才有用。我不确定服务器到服务器的含义。 –

+0

我有一个针对使用ldap的AD的ltpa令牌的websphere。 websphere配置了一个服务用户来检查针对AD的用户凭证,然后在成功时生成ltpa令牌。这个库只是生成ltpa的权利?我有服务器的3DESKey(从服务器的配置中提取),但不知道这里的服务器密钥是什么...... – TecHunter