CoreAuthProvider¶
- public interface CoreAuthProvider¶
Интерфейс провайдера аутентификации пользователя в системе.
Реализуется в коде решения.
Methods¶
getUserInfo¶
- Map<String, Object> getUserInfo(Connection connection, String user, Map<String, Object> contextParams)¶
Added in version 1.24.0-ms18.
Метод возвращает информацию о пользователе из таблицы btk_user.
- Parameters:
connection – SQL-соединение с БД решения.
user – Имя пользователя.
contextParams – Параметры контекста
CoreAuthProvider.ContextParamNames.
- Returns:
JSON с информацией о пользователе и его привилегиях.
getUserInfoAndPrivileges¶
- Map<String, Object> getUserInfoAndPrivileges(Connection connection, String user, Map<String, Object> contextParams)¶
Added in version 1.24.0-ms18.
Метод возвращает информацию о пользователе из таблицы btk_user и его привилегиях.
Вызывается сервером:
Периодически, не чаще 1 раза в минуту, для обновления кэшей авторизационных данных в памяти сервера.
Если проверка пароля была выполнена внешним сервисом аутентификации (LDAP).
Если проверка пароля была выполнена в момент подключения к БД, средствами самой БД.
- Parameters:
connection – SQL-соединение с БД решения.
user – Имя пользователя.
contextParams – Параметры контекста.
- Returns:
JSON с информацией о пользователе и его привилегиях.
login¶
- Map<String, Object> login(Connection connection, String user, String password)¶
Added in version 1.20.0-rc15.
Выполняет проверку корректности переданных имени пользователя и пароля в БД решения.
- Parameters:
connection – SQL-соединение с БД решения.
user – Имя пользователя.
password – Пароль.
- Throws:
LoginException– Если пароль не соответствует имени пользователя.
- Returns:
JSON-объект с информацией о пользователе и его привилегиях. Системные имена ключей определены в константах
CoreAuthProvider.LoginResultOptions.
login¶
- Map<String, Object> login(Connection connection, String user, String password, Map<String, Object> contextParams)¶
Added in version 1.24.0-ms18.
Выполняет проверку корректности переданных имени пользователя и пароля в БД решения.
- Parameters:
connection – SQL-соединение с БД решения.
user – Имя пользователя.
password – Пароль.
contextParams – Параметры контекста
CoreAuthProvider.ContextParamNames.
- Throws:
LoginException– Если пароль не соответствует имени пользователя.
- Returns:
JSON-объект с информацией о пользователе и его привилегиях. Системные имена ключей определены в константах
CoreAuthProvider.LoginResultOptions.
loginBearer¶
- Map<String, Object> loginBearer(Connection connection, String token)¶
Added in version 1.20.0-rc15.
Выполняет проверку корректности переданного токена аутентификации в БД решения.
- Parameters:
connection – SQL-соединение с БД решения.
token – Аутентификационный токен
- Throws:
LoginException– Если токен не валиден.
- Returns:
JSON-объект с информацией о пользователе и его привилегиях. Системные имена ключей определены в константах
CoreAuthProvider.LoginResultOptions.
loginBearer¶
- Map<String, Object> loginBearer(Connection connection, String token, Map<String, Object> contextParams)¶
Added in version 1.24.0-ms18.
Выполняет проверку корректности переданного токена аутентификации в БД решения.
- Parameters:
connection – SQL-соединение с БД решения.
token – Аутентификационный токен.
contextParams – Параметры контекста
CoreAuthProvider.ContextParamNames.
- Throws:
LoginException– Если токен не валиден.
- Returns:
JSON-объект с информацией о пользователе и его привилегиях. Системные имена ключей определены в константах
CoreAuthProvider.LoginResultOptions.
loginOpenId¶
- Map<String, Object> loginOpenId(Connection connection, String openIdUser, Map<String, Object> response, Map<String, Object> claims, Map<String, Object> contextParams)¶
Added in version 1.25.0-rc33.
Вход в систему под пользователем, прошедшем удалённую аутентификацию на внешнем сервере аутентификации по протоколу OpenID Connect.
- Parameters:
connection – SQL-соединение с БД решения.
openIdUser – имя пользователя на сервере аутентификации. Это имя может не совпадать с именем пользователя Global.
response – карта токенов, переданная сервером аутентификации
claims – карта параметров, полученных в результате десериализации токена “id_token” из карты токенов.
contextParams – Параметры контекста
CoreAuthProvider.ContextParamNames.
- Returns:
JSON-объект с информацией о пользователе и его привилегиях. Системные имена ключей определены в константах
CoreAuthProvider.LoginResultOptions.
loginRemote¶
- Map<String, Object> loginRemote(Connection connection, String user, String proxyToken, Map<String, Object> contextParams)¶
Added in version 1.24.0-ms18.
Выполняет проверку корректности переданного прокси-токена аутентификации в БД решения.
- Parameters:
connection – SQL-соединение с БД решения.
user – Имя пользователя, для которого выполнена удалённая аутентификация на прокси-сервере.
proxyToken – Аутентификационный токен прокси-сервера.
contextParams – Параметры контекста
CoreAuthProvider.ContextParamNames.
- Returns:
JSON-объект с информацией о пользователе и его привилегиях. Системные имена ключей определены в константах
CoreAuthProvider.LoginResultOptions.
validate¶
- void validate(Connection connection, String user, String password)¶
Deprecated since version 1.20.0-rc15.
Выполняет проверку корректности переданных имени пользователя и пароля в БД решения.
- Parameters:
connection – SQL-соединение с БД решения.
user – Имя пользователя.
password – Пароль.
- Throws:
LoginException– Если пароль не соответствует имени пользователя.