...
Para poder gestionar la autorización de acceso a las páginas de la aplicación mediante la pasarela LoA, en nuestro caso es el CAS. El LoA se puede definir como el grado de confianza en la identidad de un individuo o entidad. Actualmente disponemos de tres niveles para el LoA:
- Bajo: para las autenticaciones SOLO con correo y contraseña.
- Medio: para la autenticación 2FA (correo + OTP), certificado electrónico o cualquier método de Cl@ve.
- Alto: Actualmente CAS no dispone de mecanismos para otorgar LoA alto.
Para poder configurar el LoA en una página, usaremos su fichero .page.xml o para un grupo de páginas mediante el fichero pages.xml global. Para poder especificar el nivel de LoA admitido por la página o grupo de paginas, usamos el elemento XML <loa-restrict>, que tiene dos atributos:
...
En el componente Identity, hemos añadido métodos para poder establecer y obtener el nivel de LoA actual del usuario.
Si en la aplicación se utiliza el Rewrite Filter de URLs, entonces tenemos que añadir a los filtros del CAS, las rutas especificadas (en los atributos url-pattern o regexp-url-pattern) que aparecen en las etiquetas <rewrite> de los ficheros .pga.xml o pages.xml. Sino, no será posible actualizar el valor del LoA del usuario.
Puedes obtener más información en:
...