Тема: Single sing-on
Показать сообщение отдельно
Старый 26.10.2015, 18:57   #3  
Ion is offline
Ion
Участник
 
332 / 16 (1) ++
Регистрация: 19.12.2012
Цитата:
Сообщение от Артем Enot Грунин Посмотреть сообщение
Добрый день. Честно говоря, я не понял как ваша задача связана с SSO.
На самом деле приложение реализовано на вэб-формах, креденшилы храняться в конфигах, но проблема в том, что если приложение открыть по url, вне СРМ (в данный момент iframe), то можно указать например ИД пользователя и загрузить какие-то файлы на шарик в папку этого клиента.
То есть интересовал такой сценарий: если приложение открыто из СРМ, то давать права что-то делать (был бы SSO, то просто разшарить креденшиалы), если нет, то рубать права, выбрасывать исключение или редайрек на какой-то пейдж.