52
|
1 package IMPL::Web::Security;
|
81
|
2 use strict;
|
73
|
3
|
81
|
4 use IMPL::Security::Auth qw(:Const);
|
230
|
5 use IMPL::declare {
|
|
6 require => {
|
|
7 Exception => 'IMPL::Exception',
|
|
8 NotImplementedException => '-IMPL::NotImplementedException',
|
|
9 SecurityContext => 'IMPL::Security::AbstractContext'
|
|
10 },
|
|
11 };
|
107
|
12
|
81
|
13 sub AuthUser {
|
194
|
14 my ($this,$name,$package,$challenge) = @_;
|
|
15
|
230
|
16 my $user = $this->FindUserByName($name)
|
|
17 or return { status => AUTH_FAIL, answer => "Can't find a user '$name'" };
|
194
|
18
|
230
|
19 my $auth;
|
|
20 if ( my $secData = $user->GetSecData($package) ) {
|
194
|
21 $auth = $package->new($secData);
|
|
22 } else {
|
230
|
23 return {
|
|
24 status => AUTH_FAIL,
|
|
25 user => $user
|
|
26 };
|
194
|
27 }
|
|
28
|
232
|
29 my $status = SecurityContext->current->authority->InitSession(
|
|
30 $user,
|
|
31 $auth,
|
|
32 [$user->roles]
|
|
33 );
|
230
|
34
|
194
|
35 return {
|
|
36 status => $status,
|
230
|
37 user => $user
|
|
38 };
|
73
|
39 }
|
|
40
|
230
|
41 sub FindUserByName {
|
|
42 die NotImplementedException->new();
|
|
43 }
|
|
44
|
|
45 sub CreateSession {
|
|
46 die NotImplementedException->new();
|
|
47 }
|
|
48
|
|
49 sub GetSession {
|
|
50 die NotImplementedException->new();
|
|
51 }
|
|
52
|
|
53 sub SaveSession {
|
|
54 die NotImplementedException->new();
|
73
|
55 }
|
|
56
|
52
|
57 1;
|
|
58
|
|
59 __END__
|
|
60
|
|
61 =pod
|
|
62
|
73
|
63 =head1 NAME
|
|
64
|
180
|
65 C<IMPL::Web::Security> Модуль для аутентификации и авторизации веб запроса.
|
73
|
66
|
52
|
67 =head1 DESCRIPTION
|
|
68
|
232
|
69 Текущий модуль обеспечивает функции верхнего уровня для работы с системой
|
|
70 безопасности. Поскольку модуль является абстрактым, конкретные функции
|
|
71 хранения и реализацию объектов модели безопасности должно обеспечить само
|
|
72 приложение.
|
|
73
|
|
74 Сама система безопасности в веб приложении состоит из двух частей
|
|
75
|
|
76 =over
|
|
77
|
|
78 =item Модель системы безопасности
|
52
|
79
|
232
|
80 Предоставляет такие объкты безопасности, как пользователь, сессия роль,
|
|
81 определяет правила проверки прав доступа субъекта к объекту.
|
|
82
|
|
83 =item Модуль безопасности
|
52
|
84
|
232
|
85 Как правило встраивается в транспортный уровеь в виде обработчика
|
|
86 C<IMPL::Web::Handler> и реализует непосредственно протокол аутентификации и
|
|
87 обмена с пользователем.
|
|
88
|
|
89 Также модуль безопасности использует модель для хранения сессий и данных
|
|
90 аутентификции. Контекст безопасности создается именно этим модулем.
|
|
91
|
|
92 =back
|
52
|
93
|
73
|
94 =head1 MEMBERS
|
52
|
95
|
180
|
96 =cut
|