comparison Lib/IMPL/Web/Security.pm @ 233:3cebcf6fdb9b

refactoring, cleaning code
author sergey
date Thu, 11 Oct 2012 04:53:08 +0400
parents 5c82eec23bb6
children 23daf2fae33a
comparison
equal deleted inserted replaced
232:5c82eec23bb6 233:3cebcf6fdb9b
8 NotImplementedException => '-IMPL::NotImplementedException', 8 NotImplementedException => '-IMPL::NotImplementedException',
9 SecurityContext => 'IMPL::Security::AbstractContext' 9 SecurityContext => 'IMPL::Security::AbstractContext'
10 }, 10 },
11 }; 11 };
12 12
13 use constant {
14 ERR_NO_SUCH_USER => -1,
15 ERR_NO_SEC_DATA => -2,
16 ERR_AUTH_FAIL => -3
17 };
18
13 sub AuthUser { 19 sub AuthUser {
14 my ($this,$name,$package,$challenge) = @_; 20 my ($this,$name,$package,$challenge) = @_;
15 21
16 my $user = $this->FindUserByName($name) 22 my $user = $this->FindUserByName($name)
17 or return { status => AUTH_FAIL, answer => "Can't find a user '$name'" }; 23 or return {
24 status => AUTH_FAIL,
25 code => ERR_NO_SUCH_USER
26 };
18 27
19 my $auth; 28 my $auth;
20 if ( my $secData = $user->GetSecData($package) ) { 29 if ( my $secData = $user->GetSecData($package) ) {
21 $auth = $package->new($secData); 30 $auth = $package->new($secData);
22 } else { 31 } else {
23 return { 32 return {
24 status => AUTH_FAIL, 33 status => AUTH_FAIL,
34 code => ERR_NO_SEC_DATA,
25 user => $user 35 user => $user
26 }; 36 };
27 } 37 }
28 38
29 my $status = SecurityContext->current->authority->InitSession( 39 my $status = SecurityContext->current->authority->InitSession(
32 [$user->roles] 42 [$user->roles]
33 ); 43 );
34 44
35 return { 45 return {
36 status => $status, 46 status => $status,
47 code => ($status == AUTH_FAIL ? ERR_AUTH_FAIL : 0),
37 user => $user 48 user => $user
38 }; 49 };
39 } 50 }
40 51
41 sub FindUserByName { 52 sub FindUserByName {
91 102
92 =back 103 =back
93 104
94 =head1 MEMBERS 105 =head1 MEMBERS
95 106
107 =head2 C<AuthUser($name,$package,$challenge)>
108
109 Инициирует создание новой сессии используя провайдера безопасности текущего
110 контекста безопасности.
111
112 =over
113
114 =item C<$name>
115
116 Имя пользователя, которое будет использоваться при поиске его в БД.
117
118 =item C<$package>
119
120 Имя модуля аутентификации, например, C<IMPL::Security::Auth::Simple>.
121
122 =item C<$challenge>
123
124 Данные, полученные от клиента, которые будут переданы модулю аутентификации для
125 начала процесса аутентификации и создания сессии.
126
127 =back
128
129 Функция возвращает хеш с элементами
130
131 =over
132
133 =item C<status>
134
135 Статус аутентификации - отражает общее состояние процесса ацтентификации,
136
137 =over
138
139 =item C<AUTH_FAIL>
140
141 Аутентификация неудачная, сессия не создана.
142
143 =item C<AUTH_INCOMPLETE>
144
145 Аутентификация требует дополнительных шагов, сессия создана, но еще не доверена.
146
147 =item C<AUTH_SUCCESS>
148
149 Аутентификация успешно проведена, сессия создана.
150
151 =back
152
153 =item C<code>
154
155 =back
156
96 =cut 157 =cut