Skip to content

Latest commit

 

History

2,390 Commits

Folders and files

NameName
Last commit message
Last commit date
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

eDatos External Users

En este tutorial se explica el proceso a seguir para llevar a cabo el proceso de instalación de la aplicación. Se recomienda llevar a cabo una lectura rápida de todo el tutorial antes de comenzar con el proceso de instalación. Además, podrá encontrar otros anexos de utilidad en los que se detallan algunas cuestiones relacionadas con el desarrollo, los diferentes perfiles de compilación,...


Introducción

Descripción de la aplicación

Esta aplicación permitirá que usuarios externos se den de alta en la infraestructura a fin de poder gestionar sus propios filtros a fin de poder acceder de manera rápida y sencilla a sus visualizaciones más consultadas así como gestionar sus favoritos a fin de poder recibir notificaciones sobre los recursos que estén vinculados a los temas u operaciones que haya marcado como favoritas. Además, la aplicación también permitirá conocer y gestionar el inventario de los usuarios externos dados de alta en la infraestructura, sus invetarios de favoritos y los filtros creados por los mismos.

Requerimientos previos

Esta aplicación se integra dentro de la infraestructura de eDatos, con lo que es necesario que los sistemas que lo componen se encuentren disponibles.

Requisitos del entorno

En este apartado se especifican los requisitos necesarios, referidos al entorno, para que la aplicación funcione adecuadamente:

  • Apache Tomcat. 8.5
  • Java. 1.8.x
  • PostgreSQL 12.2
  • Apache Kafka Confluent Community 6.1.1
  • Apache 2.4.29

Dependencias

La aplicación requiere de determinados servicios para poder estar completamente operativa. Algunos de ellos son necesarios de manera directa y otros de manera indirecta: Los servicios necesarios de manera directa (son atacados directamente por la aplicación):

  • CAS. Se utiliza para llevar a cabo las labores de autenticación.
  • Base de datos common-metadata. Se utiliza para obtener todas las propiedades de conexión con la base de datos de la aplicación.
  • Metamac-access-control. Se utiliza para determinar si los usuarios puede acceder a la aplicación y con qué rol lo harán.
  • Resto de aplicaciones de la infraestructura de eDatos: metamac-notifications, metamac-statistical-operations, metamac-statistical-resources. metamac-common-metadata y metamac-srm.

Componentes de la instalación

El proyecto edatos-external-users consta de:

  • Aplicación web externa para que los usuarios puedan darse de alta para gestionar sus propios filtros y favoritos.
  • Aplicación web interna que permitirá gestionar el investario de usuarios externos dados de alta así como los favoritos y los filtros creados por estos.
  • API REST externa
  • API REST interna

Gestión de roles y permisos

La gestión de los usuarios que pueden acceder a la aplicación de gestión interna, así como el rol con el cual pueden acceder a la misma, se realizará a través del sistema de control de accesos como se realiza para el resto de sistemas de la infraestructura de eDatos.


Procedimiento de instalación desde cero

Paso 1. Configuración del entorno

  • Configuración del servidor de aplicaciones según los requisitos del entorno ya especificados.
  • Configuración de la base de datos.
    1. La aplicación cuenta con un mecanismo para llevar a cabo la gestión de los cambios de base de datos de manera automatizada (liquidbase).
    2. A priori lo único que es necesario es crear en la aplicación el esquema de base de datos que se va a utilizar.
    3. Por otra parte, será necesario que el usuario que use la aplicación tenga permisos para la creación de objetos sobre el esquema anterior.
    4. De esta forma la aplicación, en el momento de arrancar, llevará a cabo la creación de todos los objetos que sean necesarios sobre la base de datos.

Paso 2. Despliegue en servidor de aplicaciones.

  • Ubicar el archivo *.war compilado con el perfil adecuado en el servidor de aplicaciones. Se pueden obtener más detalles en el Anexo de perfiles de compilación.
  • Definir si se desea externalizar la configuración de la aplicación o mantener dentro del propio archivo war.
    1. Si no se desea externalizar la configuración de las propiedades a un directorio DATA se puede omitir este paso.
    2. Si se desea externalizar la configuración de las propiedades a un directorio DATA se tendrán que realizar los siguientes pasos:
      • Se hará una copia del archivo edatos-external-users.war/WEB-INF/classes/config/application-env.yml a un directorio externalizado de su elección.
      • Se editará el archivo edatos-external-users.war/WEB-INF/classes/config/data-location.properties y se especificará la ruta anterior.
  • Se cumplimentarán las propiedades del fichero application-env.yml. Se puede consultar el detalle sobre cada una de las propiedades en el Anexo de descripción de propiedades de configuración.

Paso 3. Configuración de logging.

  • Pueden modificarse los ficheros relacionados con la configuración de logging en edatos-external-users.war/WEB-INF/classes/logback.xml.

Paso 4. Configuración de Apache.

  • Configuración de Apache para la aplicación de gestión interna:

RewriteRule ^/aplicaciones/appsinternalistac/external-users-internal(.*) - [ENV=IGNORE_SET_COOKIE]

...

Header edit Set-Cookie ^(.*)$ $1;HttpOnly;Secure env=!IGNORE_SET_COOKIE

  • Configuración de Apache para la aplicación externa:

RewriteRule ^/aplicaciones/appsistac/external-users(.*) - [ENV=IGNORE_SET_COOKIE]

...

Header edit Set-Cookie ^(.*)$ $1;HttpOnly;Secure env=!IGNORE_SET_COOKIE

...

Header set Access-Control-Allow-Headers "Content-Type,x-requested-with,X-XSRF-TOKEN" env=SET_ACCESS_CONTROL_ALLOW_HEADERS

Paso 5. Arrancar la aplicación.

Paso 6. Permisos para el acceder a la aplicación

  • Para poder acceder a la aplicación de gestión interna es necesario acceder a la aplicación control de acceso y asignar al usuario con el que se desee acceder permisos para la aplicación "Gestor de usuarios externos" con el rol que se estime conveniente.

Procedimiento de actualización desde versiones anteriores

Desde versión 1.0.0 a x.y.z


Anexo. Descripción de las propiedades de configuración

  • spring.datasource.url
    • Cadena de conexión a la base de datos.
  • spring.datasource.username
    • Nombre del usuario de conexión a la base de datos.
  • spring.datasource.password
    • Password de conexión a la base de datos.
  • spring.jpa.show-sql
    • Permite añadir al log las sentencias SQL.
  • spring.mail.host
    • Host del servidor para el envío del mail.
  • spring.mail.port
    • Puerto del servidor para el envío del mail.
  • spring.mail.username
    • Nombre del usuario para el envío del mail.
  • spring.mail.password
    • Contraseña del usuario especificado anteriormente.
  • jhipster.mail.from
    • Cuenta desde la que se quiere especificar que se envían los e-mails.
  • jhipster.mail.base-url
    • URL de acceso a la aplicación. Esta URL se usará para enviarla por correo a los nuevos usuarios que sean dados de alta en la aplicación.
  • application.cas.endpoint
    • Endpoint donde se localiza el CAS.
  • application.cas.service
  • application.cas.login
    • URL a la que se debe acceder para realizar la acción de login. Sólo debe cumplimentarse en el caso se que su valor sea distinto a application.cas.endopoint+ '/login'.
  • application.cas.logout
    • URL a la que se debe acceder para realizar la acción de logout. Sólo debe cumplimentarse en el caso se que su valor sea distinto a application.cas.endopoint+ '/logout'.
  • application.cas.validate
    • URL a la que se debe acceder para realizar la acción de logout. Sólo debe cumplimentarse en el caso se que su valor sea distinto a application.cas.endopoint+ '/logout'.
  • debug
    • Permite aumentar el nivel de log a DEBUG.
  • application.ldap.url
    • URL del servidor LDAP. Ejemplo: ldap://ldap.miorganizacion.com
  • application.ldap.username
    • Usuario que se usar para conectarse al servidor LDAP. Ejemplo: cn=username,dc=miorganizacion,dc=com
  • application.ldap.password:
    • Contraseña del usuario LDAP.
  • application.ldap.base
    • Ruta relativa dónde se realizarán las operaciones. Ejemplo ou=usuarios,dc=miorganizacion,dc=com
  • application.ldap.searchUsersProperty
    • Propiedad de LDAP por la que se buscará el usuario mediante su username. Valores admitidos: sAMAccountName, cn, uid

Anexo. Perfiles de compilación

La aplicación se compila con Maven, por lo que para poder compilar la misma debemos tener instalado en nuestro entorno esta herramienta.

A la hora de compilar la aplicación podemos especificar un perfil. En función del perfil que especifiquemos, la aplicación se compilará para ser instalada en un servidor de aplicaciones real, o para ser usada en un entorno de desarrollo.

Existen dos perfiles de compilación que podemos especificar según el entorno: dev para entorno de desarrollo y env para entornos de producción.

En la aplicación existirá un archivo general application.yml en el que se ubicarán todas las propiedades de configuración comunes a todos los perfiles y que rara vez se editan.

Para configurar cada entorno, también existirán archivos específicos con las propiedades que pueden ser modificadas por el usuario y dependientes del entorno, teniendo así un fichero application-env.yml para configurar las propiedades del entorno de producción, y un application-dev.yml para el entorno de desarrollo.

Cuando compilemos el proyecto, se usará una configuración u otra en función del perfil indicado durante la compilación. Hay que tener en cuenta que, en el caso de que una misma propiedad exista tanto en el fichero general application.yml como en el dependiente del entorno, tendrá preferencia el valor configurado en el fichero de configuración del entorno.

Para proceder a instalar la aplicación en un servidor de aplicaciones, debemos compilar la misma con el perfil de producción. Sin embargo, si vamos a proceder a modificar la aplicación en nuestro entorno de desarrollo, bastará con que compilemos la aplicación con el perfil de desarrollo.

Para compilar el proyecto con el perfil de producción es necesario ejecutar lo siguiente:

mvn clean install -Penv

Por otro lado, para compilar el proyecto con el perfil de desarrollo es necesario ejecutar:

mvn clean install -Pdev

Por defecto, si no se especifica un perfil, la aplicación se compila con el perfil de desarrollo dev.

Hay que tener presente que si la aplicación se compila con el perfil de desarrollo, para terminar de construir la misma y poder ejecutarla es necesario seguir los pasos descritos en el Anexo de desarrollo.

Anexo. Desarrollo

A continuación se describen los pasos a seguir para configurar el entorno de desarrollo sobre el cual podamos arrancar y modificar la aplicación.

En primer lugar, tal y como se describe en el Anexo Perfiles de compilación, debemos compilar la aplicación con Maven. Para trabajar en un entorno de desarrollo, basta que la compilemos con el perfil dev.

A continuación, para terminar de construir la aplicación, es necesario instalar las siguientes dependencias:

  1. Node.js: Lo usamos para levantar un servidor de desarrollo y construir el proyecto.

  2. Yarn: Lo usamos para manejar las dependencias de Node.

Estas herramientas nos permitirán trabajar de forma sencilla con los ficheros y las dependencias de la capa cliente de la aplicación (JavaScript).

El siguiente paso es instalar las dependencias que se necesitan para trabajar con JavaScript en el proyecto. Para ello debe ejecutarse el comando:

yarn install

Generalmente este comando sólo es necesario ejecutarlo cuando modifiquemos las dependencias especificadas en nuestro proyecto (fichero package.json).

Realizados los pasos anteriores, podemos proceder a arrancar la aplicación en "modo desarrollo". Para ello necesitamos:

  1. Arrancar la parte servidora de la aplicación. Esto lo podemos hacer ejecutando la clase ArteApplicationTemplateApp. Al ejecutar esta clase se estamos levantando un servidor Tomcat embebido. Este Tomcat embebido nos permite desarrollar de forma más rápida y eficiente.

  2. Ejecutar el siguiente comando de yarn:

    yarn start

Este comando arranca la parte cliente de la aplicación. Al ejecutar yarn start se abrirá una ventana en el navegador con la aplicación. Por defecto, la aplicación estará disponible en la URL http://localhost:9000.

A continuación, podemos comenzar a modificar los ficheros que deseemos en la aplicación. Si modificamos algún fichero de la parte servidora de la aplicación (ficheros Java y ficheros de configuración), debemos reiniciar el servidor Tomcat embebido que hemos levantado. Si modificamos algún fichero de la parte cliente de la aplicación (ficheros TS, CSS, HTML...), la aplicación se recargará de forma automática y podremos ver dichos cambios aplicados de forma inmediata en el navegador.

Ejecución de tests

En la aplicación se han incluido una serie de tests que permiten probar todas las funcionalidades incluidas.

Hay tests solo en la parte servidora. Son tests de JUnit y están ubicados en src/test/java/. Pueden ejecutarse mendiante Maven:

mvn clean test

Más información

La base de la aplicación ha sido generada usando JHipster 4.6.2. Puede consultarse más información en la página oficial.

About

Aplicación de gestión de usuarios externos

Resources

Stars

0 stars

Watchers

1 watching

Forks

Releases

Packages

Contributors

Languages