Pre-authentication Web SSO data¶
Janela interna do módulo Applications
Esta janela é acedida a partir do módulo Applications, numa aplicação cujo tipo de serviço é Web e cujo SSO type é Pre-authentication: o botão Configure pre-authentication steps abre a lista de etapas, onde o submenu do botão de adição oferece adicionar uma data creation step. A janela tem um ícone de ajuda que abre a página de ajuda do módulo.
A janela Pre-authentication Web SSO data permite a um administrador definir um dado que o Mediation Controller deve armazenar no navegador (variável local, variável de sessão ou cookie) antes da fase final de pré-autenticação de uma aplicação Web SSO.
Campos do formulário¶
| Campo | Descrição |
|---|---|
| Type | Obrigatório, lista suspensa não editável. Opções: Local variable (predefinido), Session variable, Cookie. O valor selecionado determina a apresentação dos campos próprios dos cookies, mais abaixo. |
| Name | Obrigatório. Uma cadeia composta apenas de espaços é rejeitada. Identifica o dado. |
| Value | Valor a armazenar. Por predefinição pode conter elementos interpretados pelo motor de pré-autenticação: uma mensagem abaixo do campo recorda que This field follows a special syntax. Please consult the help page for more informations. Consulte a secção Sintaxe especial dos valores. |
| Disable special syntax | Caixa de verificação. Uma vez selecionada, o valor é tomado tal como está e a mensagem sobre a sintaxe desaparece. As entradas criadas com esta opção são apresentadas em itálico na lista de etapas. |
| Handle as JSON data | Caixa de verificação. O valor é então tratado como um objeto JSON e não como uma cadeia. |
O Type determina onde o dado é armazenado:
| Type | Localização |
|---|---|
| Local variable | Armazenamento local do navegador. |
| Session variable | Armazenamento de sessão do navegador. |
| Cookie | Um cookie definido no navegador, com os campos da secção Campos próprios dos cookies. |
Campos próprios dos cookies¶
Quando Type vale Cookie, aparecem quatro campos adicionais e a janela aumenta:
| Campo | Descrição |
|---|---|
| Path | Restringe o cookie aos URL que correspondem ao caminho indicado. Valor predefinido /, que o torna disponível em todos os URL; é adicionado um / inicial ao guardar quando a entrada não o tem. |
| Lifetime (hours) | Número inteiro. A data de expiração é calculada quando o SSO é executado, somando esta duração à hora atual. ⚠ Um valor nulo ou negativo faz o cookie expirar imediatamente. Se for deixado vazio, não é enviada nenhuma data de expiração e o cookie passa a ser um cookie de sessão. |
| Secured cookie | Caixa de verificação. O cookie só pode então ser utilizado quando a ligação ao site é segura (HTTPS). |
| SameSite | Lista suspensa não editável: Strict, Lax (predefinido) ou None. Define como o cookie se comporta com os pedidos provenientes de outro site. |
Sintaxe especial dos valores¶
O campo Value aceita cadeias de substituição, substituídas quando o SSO é executado. A mesma sintaxe aplica-se aos parâmetros, cabeçalhos e corpos dos pre-authentication requests.
| Substituição | Efeito |
|---|---|
%user% |
Login a utilizar para o SSO. |
%password% |
Palavra-passe a utilizar para o SSO. |
%base64([...])% |
Codifica o conteúdo dos parênteses retos em base 64. |
%lowercase([...])% |
Converte o conteúdo para minúsculas. |
%uppercase([...])% |
Converte o conteúdo para maiúsculas. |
%trim([...])% |
Remove os espaços iniciais e finais do conteúdo. |
%uriencoded([...])% |
Substitui os caracteres especiais pouco habituais pela sua codificação UTF-8, para utilização num URL. |
Também estão disponíveis funções de cifragem:
| Função | Parâmetros esperados |
|---|---|
%sha256([...])% |
O dado a submeter a hash (SHA-256). |
%md5([...])% |
O dado a submeter a hash (MD5). |
%hmacmd5([...])% |
Dois parâmetros: o dado a cifrar e depois a chave de cifragem. |
%rsa([...])% |
Dois parâmetros: a chave pública e depois o dado a cifrar. |
%rsaoaep([...])% |
Dois parâmetros: a chave pública no formato PEM e depois a cadeia a cifrar. |
%reqresult([...])% |
O número de ordem do pedido cujo resultado deve ser reutilizado e, opcionalmente, o nome da chave a tomar quando esse resultado contém vários parâmetros. |
Duas convenções de escrita
Os parâmetros de uma função são separados por %,%. Para introduzir um sinal de percentagem literal, escreva \%.
Guardar¶
Clique em Validate para adicionar ou atualizar o dado na etapa de pré-autenticação atual. Cancel fecha a janela sem guardar.