Automatické přihlášení do WebSphere Portálu/Quickru

pomocí parametru v URL se můžete přihlásit do portálu bez využití přihlašovacího dialogu

Thursday, 29. November 2007

Přihlášení do portálu

Jednou jsem řešil případ, kdy jsem se potřeboval přihlásit do WebSphere Portálu, konkrétně tedy Lotus Quickru, který běžel na J2EE verzi se službami WebSphere portálu. Řešil proto, protože jsem si omylem  u portletu "Přihlásit" smazal u role "Uživatel" položku Anonymní uživatel. To zapřičinilo to, že jsem se nemohl přihlásit do Lotus Quickru prostřednictvím přihlašovacího dialogu. Samozřejmě, že jsem mohl vypnout security, změnit nastavení práv portletu, a poté security zase zapnout, ale stratil bych tak zbytečně nejměně hodinu.

Využití URL

Pokud pomineme nebezpečnost předávání parametru v podobě uživatelského ID a hesla v URL, je to docela snadná cesta, jak se přihlásit. Musíme znát URL adresu přihlášení, kde akorát zaměníme parametry loginu a hesla.

http://server:port/lotus/quickr/
cxml/04_SD9ePMtCP1I800I_KydQvyHFUBADPmuQy?
userid=userID&password=password

URL adresu lze rozdělit na tři části:

  1. Adresa serveru
  2. Adresa přihlašovacího scriptu
  3. Zadávání parametrů

Místo userID a password zadáte vaše údaje. Poté přejdete na tuto stránku a úspěšně se přihlásíte.

 Musím ale důrazně upozornit, aby jste po přihlášení vymazali historii prohlížeče kvůli uživatelským údajům v URL adrese.

 


systém spravován pomocí webmaker.ooo.cz
©2006-2017 Tomáš Hanus | ixulot | ixodesign.cz | RSS