52
|
1 package IMPL::Web::Security;
|
81
|
2 use strict;
|
73
|
3
|
81
|
4 use IMPL::Security::Auth qw(:Const);
|
230
|
5 use IMPL::declare {
|
|
6 require => {
|
|
7 Exception => 'IMPL::Exception',
|
|
8 NotImplementedException => '-IMPL::NotImplementedException',
|
|
9 SecurityContext => 'IMPL::Security::AbstractContext'
|
|
10 },
|
|
11 };
|
107
|
12
|
233
|
13 use constant {
|
|
14 ERR_NO_SUCH_USER => -1,
|
|
15 ERR_NO_SEC_DATA => -2,
|
|
16 ERR_AUTH_FAIL => -3
|
|
17 };
|
|
18
|
81
|
19 sub AuthUser {
|
194
|
20 my ($this,$name,$package,$challenge) = @_;
|
|
21
|
230
|
22 my $user = $this->FindUserByName($name)
|
233
|
23 or return {
|
|
24 status => AUTH_FAIL,
|
|
25 code => ERR_NO_SUCH_USER
|
|
26 };
|
194
|
27
|
230
|
28 my $auth;
|
|
29 if ( my $secData = $user->GetSecData($package) ) {
|
194
|
30 $auth = $package->new($secData);
|
|
31 } else {
|
230
|
32 return {
|
|
33 status => AUTH_FAIL,
|
233
|
34 code => ERR_NO_SEC_DATA,
|
230
|
35 user => $user
|
|
36 };
|
194
|
37 }
|
|
38
|
232
|
39 my $status = SecurityContext->current->authority->InitSession(
|
|
40 $user,
|
|
41 $auth,
|
|
42 [$user->roles]
|
|
43 );
|
230
|
44
|
194
|
45 return {
|
|
46 status => $status,
|
233
|
47 code => ($status == AUTH_FAIL ? ERR_AUTH_FAIL : 0),
|
230
|
48 user => $user
|
|
49 };
|
73
|
50 }
|
|
51
|
230
|
52 sub FindUserByName {
|
|
53 die NotImplementedException->new();
|
|
54 }
|
|
55
|
|
56 sub CreateSession {
|
|
57 die NotImplementedException->new();
|
|
58 }
|
|
59
|
|
60 sub GetSession {
|
|
61 die NotImplementedException->new();
|
|
62 }
|
|
63
|
|
64 sub SaveSession {
|
|
65 die NotImplementedException->new();
|
73
|
66 }
|
|
67
|
52
|
68 1;
|
|
69
|
|
70 __END__
|
|
71
|
|
72 =pod
|
|
73
|
73
|
74 =head1 NAME
|
|
75
|
180
|
76 C<IMPL::Web::Security> Модуль для аутентификации и авторизации веб запроса.
|
73
|
77
|
52
|
78 =head1 DESCRIPTION
|
|
79
|
232
|
80 Текущий модуль обеспечивает функции верхнего уровня для работы с системой
|
|
81 безопасности. Поскольку модуль является абстрактым, конкретные функции
|
|
82 хранения и реализацию объектов модели безопасности должно обеспечить само
|
|
83 приложение.
|
|
84
|
|
85 Сама система безопасности в веб приложении состоит из двух частей
|
|
86
|
|
87 =over
|
|
88
|
|
89 =item Модель системы безопасности
|
52
|
90
|
232
|
91 Предоставляет такие объкты безопасности, как пользователь, сессия роль,
|
|
92 определяет правила проверки прав доступа субъекта к объекту.
|
|
93
|
|
94 =item Модуль безопасности
|
52
|
95
|
232
|
96 Как правило встраивается в транспортный уровеь в виде обработчика
|
|
97 C<IMPL::Web::Handler> и реализует непосредственно протокол аутентификации и
|
|
98 обмена с пользователем.
|
|
99
|
|
100 Также модуль безопасности использует модель для хранения сессий и данных
|
|
101 аутентификции. Контекст безопасности создается именно этим модулем.
|
|
102
|
|
103 =back
|
52
|
104
|
73
|
105 =head1 MEMBERS
|
52
|
106
|
233
|
107 =head2 C<AuthUser($name,$package,$challenge)>
|
|
108
|
|
109 Инициирует создание новой сессии используя провайдера безопасности текущего
|
|
110 контекста безопасности.
|
|
111
|
|
112 =over
|
|
113
|
|
114 =item C<$name>
|
|
115
|
|
116 Имя пользователя, которое будет использоваться при поиске его в БД.
|
|
117
|
|
118 =item C<$package>
|
|
119
|
|
120 Имя модуля аутентификации, например, C<IMPL::Security::Auth::Simple>.
|
|
121
|
|
122 =item C<$challenge>
|
|
123
|
|
124 Данные, полученные от клиента, которые будут переданы модулю аутентификации для
|
|
125 начала процесса аутентификации и создания сессии.
|
|
126
|
|
127 =back
|
|
128
|
|
129 Функция возвращает хеш с элементами
|
|
130
|
|
131 =over
|
|
132
|
|
133 =item C<status>
|
|
134
|
|
135 Статус аутентификации - отражает общее состояние процесса ацтентификации,
|
|
136
|
|
137 =over
|
|
138
|
|
139 =item C<AUTH_FAIL>
|
|
140
|
|
141 Аутентификация неудачная, сессия не создана.
|
|
142
|
|
143 =item C<AUTH_INCOMPLETE>
|
|
144
|
|
145 Аутентификация требует дополнительных шагов, сессия создана, но еще не доверена.
|
|
146
|
|
147 =item C<AUTH_SUCCESS>
|
|
148
|
|
149 Аутентификация успешно проведена, сессия создана.
|
|
150
|
|
151 =back
|
|
152
|
|
153 =item C<code>
|
|
154
|
|
155 =back
|
|
156
|
180
|
157 =cut
|