Das "Novaris-Kundenportal" - JSF/Facelets-Weboberflaeche fuer Policenuebersicht und
Antragserfassung, mit klassischem WebSphere-Legacy-Auth. Bewusst mit dem Suffix
-legacy-jsf benannt, um die Namensgebung eindeutig von einem spaeteren, separat
benannten SPA-Migrationsziel (novaris-policy-web-modern-spa) zu unterscheiden - siehe
docs/00-ueberblick/systemlandschaft.md.
| Paket | Inhalt |
|---|---|
web.backing |
PolicyOverviewBean (@RequestScoped), PolicyApplicationBean (@SessionScoped, wrapt die Stateful PolicyApplicationWizardBean aus novaris-policy-core) |
web.security |
NovarisLegacyLoginModule (echtes JAAS Custom Login Module), LegacyUserDirectory, NovarisPrincipal, NovarisRolePrincipal |
src/main/webapp/ |
login.xhtml/loginError.xhtml (FORM-Auth, bewusst plain HTML statt <h:form>), secure/*.xhtml (Policenuebersicht + sechsseitiger Antragswizard) |
# aus novaris-legacy-parent/:
mvn -pl novaris-policy-web-legacy-jsf test
Alle Tests sind containerfrei - Backing Beans werden als POJOs mit gemockten EJB-Referenzen
getestet, NovarisLegacyLoginModule durchlaeuft seinen JAAS-Lebenszyklus
(initialize/login/commit/logout) mit einem einfachen Test-CallbackHandler, ganz ohne
LoginContext-Konfiguration. JSF-Seiten-Rendering selbst wird NICHT getestet (braeuchte
einen vollen Web-Container) - siehe docs/50-websphere-config/01-legacy-auth-jaas-ltpa.md
und docs/00-ueberblick/systemlandschaft.md, Abschnitt "Phase 4 im Detail".
FORM-basierte Authentifizierung (web.xml, j_security_check) delegiert an
NovarisLegacyLoginModule. LTPA (WebSphere-SSO-Token) ist bewusst nur dokumentiert, nicht
nachgebaut - siehe docs/50-websphere-config/01-legacy-auth-jaas-ltpa.md fuer die
Begruendung dieser Grenze.