Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Java EE (J2EE) и Spring > gwt+spring-security


Автор: gwt 15.9.2009, 05:57
Есть gwt приложение, нужно прикрутить к нему spring-security
вот что прписал в web.xml
Код

<?xml version="1.0" encoding="UTF-8"?>
<web-app xmlns="http://java.sun.com/xml/ns/j2ee"
  xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
  xsi:schemaLocation="http://java.sun.com/xml/ns/j2ee http://java.sun.com/xml/ns/j2ee/web-app_2_4.xsd" version="2.4">
    <display-name>Spring Security Tutorial Application</display-name>
    <context-param>
        <param-name>contextConfigLocation</param-name>
        <param-value>
            /WEB-INF/applicationContext-security.xml
        </param-value>
    </context-param>

    <context-param>
        <param-name>log4jConfigLocation</param-name>
        <param-value>/WEB-INF/classes/log4j.properties</param-value>
    </context-param>

    <context-param>
        <param-name>webAppRootKey</param-name>
        <param-value>tutorial.root</param-value>
    </context-param>

    <filter>
        <filter-name>springSecurityFilterChain</filter-name>
        <filter-class>org.springframework.web.filter.DelegatingFilterProxy</filter-class>
    </filter>

    <filter-mapping>
      <filter-name>springSecurityFilterChain</filter-name>
      <url-pattern>/*</url-pattern>
    </filter-mapping>

     <listener>
        <listener-class>org.springframework.web.context.ContextLoaderListener</listener-class>
    </listener>

    <listener>
      <listener-class>org.springframework.security.web.session.HttpSessionEventPublisher</listener-class>
    </listener>

    <listener>
        <listener-class>org.springframework.web.util.Log4jConfigListener</listener-class>
    </listener>

  <servlet>
    <servlet-name>greetServlet</servlet-name>
    <servlet-class>com.server.GreetingServiceImpl</servlet-class>
  </servlet>
  
  <servlet-mapping>
    <servlet-name>greetServlet</servlet-name>
    <url-pattern>/index/greet</url-pattern>
  </servlet-mapping>

     <welcome-file-list>
        <welcome-file>index.html</welcome-file>
    </welcome-file-list>

</web-app>



и вот что в applicationContext-security.xml

Код

<?xml version="1.0" encoding="UTF-8"?>

<beans:beans xmlns="http://www.springframework.org/schema/security"
    xmlns:beans="http://www.springframework.org/schema/beans"
    xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
    xsi:schemaLocation="http://www.springframework.org/schema/beans http://www.springframework.org/schema/beans/spring-beans-2.5.xsd
                        http://www.springframework.org/schema/security http://www.springframework.org/schema/security/spring-security-3.0.xsd">

    <global-method-security pre-post-annotations="enabled">
        <!-- AspectJ pointcut expression that locates our "post" method and applies security that way
        <protect-pointcut expression="execution(* bigbank.*Service.post*(..))" access="ROLE_TELLER"/>
        -->
    </global-method-security>

    <http use-expressions="true">
          <intercept-url pattern="/**" access="isAuthenticated()" />
        <!-- Disable web URI authorization, as we're using <global-method-security> and have 
        <intercept-url pattern="/**" access="permitAll" />
        <form-login />
        <logout />
        <remember-me />


        <concurrent-session-control max-sessions="1" exception-if-maximum-exceeded="true"/>

    </http>

    <!--
    Usernames/Passwords are
        rod/koala
    -->
    <authentication-manager>
        <authentication-provider>
            <password-encoder hash="md5"/>
            <user-service>
                <user name="rod" password="a564de63c2d0da68cf47586ee05984d7" authorities="ROLE_SUPERVISOR, ROLE_USER, ROLE_TELLER" />
  
            </user-service>
        </authentication-provider>
    </authentication-manager>
</beans:beans>


в принципе все как по статье сделал, но при открытии index.html никакой формы с запросом авторизации не появляется как будто не один из listener в web.xml не срабатывает, что я сделал не так?

Автор: Nofate 16.9.2009, 10:05
Как раз 2 дня назад занимался этим же. Все делается довольно несложно. Вот мой вариант:
web.xml
Код

<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE web-app  PUBLIC "-//Sun Microsystems, Inc.//DTD Web Application 2.3//EN"  "http://java.sun.com/dtd/web-app_2_3.dtd">
<web-app>
    <!-- Spring Security -->
    <context-param>
        <param-name>contextConfigLocation</param-name>
        <param-value>
            /WEB-INF/security-applicationContext.xml
        </param-value>
    </context-param>>
    <filter>
        <filter-name>springSecurityFilterChain</filter-name>
        <filter-class>org.springframework.web.filter.DelegatingFilterProxy</filter-class>        
    </filter>
    
    <filter-mapping>
        <filter-name>springSecurityFilterChain</filter-name>
        <url-pattern>/*</url-pattern>
    </filter-mapping>
  
    <listener>
        <listener-class>org.springframework.web.context.ContextLoaderListener</listener-class>
    </listener>
  
    <!-- Servlets -->
    <servlet>
        <servlet-name>spring</servlet-name>
        <servlet-class>org.springframework.web.servlet.DispatcherServlet</servlet-class>
        <load-on-startup>1</load-on-startup>
    </servlet>
      
    <servlet>
        <servlet-name>documentService</servlet-name>
        <servlet-class>ru.arhtorg.docstore.server.services.DocumentServiceImpl</servlet-class>
    </servlet>
      
    <servlet-mapping>
        <servlet-name>spring</servlet-name>
        <url-pattern>/documentService</url-pattern>
    </servlet-mapping>
    
    <!-- Default page to serve -->
    <welcome-file-list>
        <welcome-file>DocStore.html</welcome-file>
    </welcome-file-list>
</web-app>


security-applicationContext.xml
Код

<?xml version="1.0" encoding="UTF-8"?>
<beans:beans xmlns="http://www.springframework.org/schema/security"
    xmlns:beans="http://www.springframework.org/schema/beans"
    xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
    xsi:schemaLocation="http://www.springframework.org/schema/beans
                         http://www.springframework.org/schema/beans/spring-beans-2.0.xsd
                        http://www.springframework.org/schema/security
                         http://www.springframework.org/schema/security/spring-security-2.0.4.xsd">
 
    <global-method-security secured-annotations="enabled">
    </global-method-security>
 
    <http> 
        <intercept-url pattern ="/*Service" access="ROLE_SUPERVISOR, ROLE_USER"/>
        <intercept-url pattern ="/docstore/*" access="ROLE_SUPERVISOR, ROLE_USER"/>
        <intercept-url pattern ="/*.html" access="ROLE_SUPERVISOR, ROLE_USER"/>
        <form-login login-page="/jsp/login.jsp" default-target-url="/DocStore.html" authentication-failure-url="/jsp/login.jsp?login_error=1"/>
    </http>
    
    <authentication-provider>
         <user-service>
            <user name="admin" password="password" authorities="ROLE_SUPERVISOR, ROLE_ADMIN, ROLE_USER, ROLE_TELLER" />
        </user-service>
    </authentication-provider>
</beans:beans>


Добавлено через 1 минуту и 57 секунд
ЗЫ. В 17й строке файла безопасности у вас комментарий вроде бы как не закрытый.

Автор: gwt 16.9.2009, 12:32
Nofate, Полностью скопировал Ваш код, но так и не запустился, поменял название Ваших сервлетов на свои!
P.S 
Цитата(Nofate @  16.9.2009,  10:05 Найти цитируемый пост)
      <servlet-name>spring</servlet-name>


Вот это что такое, что за сервлет spring?

Если я убираю 
Код

 <listener>
        <listener-class>org.springframework.web.context.ContextLoaderListener</listener-class>
    </listener>


то все работает, но ни какой аутентификации не происходит!

Автор: garbuz 16.9.2009, 15:03
Цитата(gwt @  16.9.2009,  12:32 Найти цитируемый пост)
Вот это что такое, что за сервлет spring?

Это главный спринговый сервлет, имя можно задать произвольное, главное его же потом в маппинге указать.



Автор: Nofate 16.9.2009, 20:00
У вас хоть форма логина-то создана (которая login.jsp в моем примере)?

и что вообще сервер в логах пишет? Исключения какие-нибудь выдает?

Автор: gwt 17.9.2009, 05:56
Цитата
У вас хоть форма логина-то создана (которая login.jsp в моем примере)?

Да формочку создал
в логах вроде нет ниче, а броузер выдает вот такое
Код

type Status report

message /test/

description The requested resource (/test/) is not available.





Автор: Nofate 17.9.2009, 15:01
Если зальёте весь war архивом - могу взглянуть, что там не так.

Автор: gwt 21.9.2009, 05:40
Цитата(Nofate @  17.9.2009,  15:01 Найти цитируемый пост)
Если зальёте весь war архивом - могу взглянуть, что там не так.


Вот мой war тока Lib удалил, а то много весит с ними!


Автор: Nofate 21.9.2009, 09:09
Первое, что сразу бросилось в глаза: папку jsp нужно класть не в WEB-INF, а в корень war'a - вместе с Test.html. Может еще что найду.

Автор: gwt 21.9.2009, 09:14
Nofate, исправил не помогло, мне кажется я с servlet что то путаю!

Автор: gwt 30.9.2009, 11:21
ну что больше нет идей?

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)