...
Para poder configurar el LoA en una página, usaremos su fichero .page.xml o para un grupo de páginas mediante el fichero pages.xml global. Para poder especificar el nivel de LoA admitido por la página o grupo de paginas, usamos el elemento XML <loa-restrict>, que tiene dos atributos:
- level: el nivel de LoA mínimo para poder acceder al a página o grupo de páginas. Los valores admitidos son: undefined, low, medium, high. Por defecto, las páginas tienen el nivel undefinded.
- force: indica con valor true, que aunque el usuario tenga un nivel LoA solicitado en la propiedad level, en el primer acceso a esta página por parte del usuario, se fuerza a realizar el proceso para obtener el nivel de LoA necesario.
Ejemplo de uso de una página individual (fichero .page.xml) con restricción de acceso para usuarios que tengan un nivel LoA medio obtenido durante la autenticación:
...
Para este caso, si el usuario tiene un nivel de LoA medio, podrá acceder directamente a la página, sino, será redirigido a una página del CAS en la que se le ofrecerán el tipo de autenticaciones validas para obtener dicho nivel de LoA. Si durante el proceso se produce algún error, la aplicación lanzara la excepción AuthorizationException y por tanto una redirección a la vista /fundeweb/error_no_auth.xhtml, como con cualquier error de autorización que lance la aplicación.
Ejemplo de uso de una página individual con para un grupo de paginas (fichero pages.xml) con restricción de acceso para usuarios que tengan un nivel LoA medio obtenido durante la autenticación:
...