![]() |
|
Модераторы: LSD, AntonSaburov |
![]()
|
|
| pohaba |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 9 Регистрация: 12.10.2007 Репутация: нет Всего: нет |
Внимательно читал все темы связанные с j_security_check + Struts + Tomcat6
Но так и не нашел ответа на мой вопрос. Вопрос: 1.Я хочу использовать form based authentication только как трансфер заполненных полей до сервера. На сервере к некотором LoginAction я хочу получить поля pass,user и использовать свой собственный метод проверки подлинности юзера, а именно выполнить запрос в БД, и если резалт сет не пустой то создать объект типа userObj и сохранить его в сессии. Затем используя фильтр проверять для каждой страницы или существует таковой объект в сесси. Если нет - то перенаправлять на login.jsp Предлагаемое решение Томката это сохранение юзера и его параметров в некотором XML, или прописать коннект в server.xml и Томкат возмет на себя функцию проверки подлинности юзера обращаясь в БД (если я все правильно понял). Но у меня есть проблема - Если завтра надо запускать мою аппликацию под OC4J то как я понял без изменения кода не обойтись. Вот чем пользовался: 1.1 http://www.onjava.com/pub/a/onjava/2002/06/12/form.html 1.2 http://radio.weblogs.com/0132383/stories/2...entication.html 1.3 http://wiki.apache.org/tomcat/SSLWithFORMFallback Но у меня все эти варианты при моих попытках вернуть строку user/pass врзвращается null. Подвопрос - правильна ли выбранная мною концепция секъюрити с учетом что аппликация как должна запускатся и на Tomcat, и на OC4J и на Weblogic ?? Если я все правильно понимаю что то j_security_check - поддерживается всеми этими серверами Только если использовать встроенную функциональность серверов - то она реализованна там по разному в плане настроечных файлов и пр. 2. Надо создать SSL соединение. Создал выполняя пункты в этих рекомнедациях. 2.2 http://www.jboss.ru/jboss_ru/servlet/artic...HOW&id=4711 2.3 http://tomcat.apache.org/tomcat-4.0-doc/ssl-howto.html НО браузер IE7 ругается что ключ/сайт не соответствует. Мне на этом шаге важно вот что, завтра моя компания купит офф ключ, и при его использовании не возникло бы проблем с переделыванием каких либо строк в разных xml файлах. Как проверить что да SSL работает? Заранее всем спасибо. |
|||
|
||||
![]()
|
| Правила форума "Java" | |
|
|
Если Вам помогли, и атмосфера форума Вам понравилась, то заходите к нам чаще! С уважением, LSD, AntonSaburov, powerOn, tux. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Java EE (J2EE) и Spring | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |