GovernIB / rolsac

Gestor de continguts administratius
4 stars 1 forks source link

Previsualització de Fitxes Internes #40

Closed kitanibaladmin closed 8 years ago

kitanibaladmin commented 8 years ago

Numero: 542 Creació: 2014-01-30 10:28:36.000 Originally created by: sgelabert

Estam tenint problemes per previsualitzar fitxes internes des del backoffice de ROLSAC. Pareix que la comprovació del rol no està funcionant. La funció protected boolean visible(Validable validable) de la classe org.ibit.rol.sac.persistence.ejb.HibernateEJB estpa retornant fals quan fa la comprovació userIsOper()

kitanibaladmin commented 8 years ago

anonymous 2014-02-03 09:01:28 *Originally by: sgelabert

Hem detectat que el problema apareix d'ençà d'un canvi en el frontal (WEBCAIB) El problema radica en què el frontal crida a l'EJB FichaEJB.obtenerFicha(Long id) i aquest comprova el rol de l'usuari a partir de SessionContext ctx.isCallerInRole() però el rol no està dins el context de sessió quan es crida des del frontal.

Hi ha alguna manera de mantenir el rol dins la sessió en el moment de la cridada de ROLSAC cap al frontal ?

kitanibaladmin commented 8 years ago

anonymous 2014-02-03 10:07:36 *Originally by: tcerda

He estat consultant i no pareix que hi hagi una forma senzilla.

Una opció que m'han dit es la de passar la sessió com a referència i comprovar que sigui vàlida, però això es perillós ja que pot provocar robetoris de sessió i supos que implica tocar la webcaib.

També penso com ho deu fer seycon si es que fa alguna cosa per l'estil. Sabeu com ho resol?

kitanibaladmin commented 8 years ago

anonymous 2014-02-03 10:55:39 *Originally by: sgelabert

Crec que el millor es crear un context protegit al frontal de manera que si no estàs autenticat et demani usuari password. És a dir, resoldre-ho com en la previsualització de procediments des de la Seu Electrònica (Tiquet 538). Estàs d'acord Toni ?

kitanibaladmin commented 8 years ago

anonymous 2014-02-03 15:01:54 *Originally by: tcerda

Si no també es pot guardar la sessió dedins la cookie, però no pareix molt elegant.

kitanibaladmin commented 8 years ago

agarcia 2014-02-04 11:32:41 És una feina a fer a nivell de webcaib.