Versiones comparadas

Clave

  • Se ha añadido esta línea.
  • Se ha eliminado esta línea.
  • El formato se ha cambiado.


Info

Válido también para aplicaciones FundeWeb v1.5.


Para poder gestionar la autorización de acceso a las páginas de la aplicación mediante la la pasarela LoA, en nuestro caso es el CAS. El LoA se puede definir como el grado de confianza en la identidad de un individuo o entidad. Actualmente disponemos de tres niveles para el LoA:

  • Bajo: para las autenticaciones SOLO con correo y contraseña.
  • Medio: para la autenticación 2FA (correo + OTP), certificado electrónico o cualquier método de Cl@ve.
  • Alto: Actualmente CAS no dispone de mecanismos para otorgar LoA alto. 


Para poder configurar el LoA en una página, usaremos su fichero .page.xml o para un grupo de páginas mediante el fichero pages.xml global. Para poder especificar el nivel de LoA admitido por la página o grupo de paginas, usamos el elemento XML <loa-restrict>, que tiene dos atributos:

...

En el componente Identity, hemos añadido métodos para poder establecer y obtener el nivel de LoA actual del usuario.


IMPORTANTE: Si en la aplicación se utiliza el Rewrite Filter de URLs, entonces tenemos que añadir a todos los filtros del CAS declarados en el fichero components.xml (en los atributos url-pattern o regexp-url-pattern), las rutas especificadas en el atributo pattern de las etiquetas <rewrite> de los ficheros .page.xml o pages.xml. Sino, no será posible actualizar el valor del LoA del usuario. Esto se debe, a que el Rewrite-Filter, se ejecuta después del filtro de validación de tickets del CAS, que es el que valida la nueva autenticación y actualiza los nuevos atributos del CAS para el usuario.

Puedes obtener más información en:

...