![]() |
|
Модераторы: LSD, AntonSaburov |
![]()
|
|
| Maverick |
|
|||
|
Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1307 Регистрация: 22.9.2003 Где: Odessa, Ukraine Репутация: нет Всего: 10 |
Добрый день...
Очень хочеться освоить JAAS. Через аутентификацию пробился достаточно быстро, но авторизация - как болото... Так как не хочу держать настройки прав в простых файлах - хочу в базе данных - мне необходимо, видимо, писать свой класс Policy? Каким образом правильно опредлелить роль пользователя - например, админ - это credential? или principal? Каким образом это все подвязываеться вместе и каким образом защищать определенные методы? Очень много прочел - но везде не хватает какого-нить ньюанса... Особенно буду благодарен за маленькое тестовое приложеньице - может у кого завалялось после изучения? заранее благодарен... |
|||
|
||||
| Zamuta |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 389 Регистрация: 18.1.2006 Репутация: 1 Всего: 6 |
это смотрел?
-------------------- Thank you opensource. |
|||
|
||||
| Maverick |
|
|||
|
Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1307 Регистрация: 22.9.2003 Где: Odessa, Ukraine Репутация: нет Всего: 10 |
Смотрел и даже куски кода понатаскал )... Но у товарища такие жуткие примеры - проект огромный... Мне нужен маленький щелчок... Я собственно не понимаю как связать собственный policy и собственный permission...
|
|||
|
||||
| mindflyer |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 113 Регистрация: 20.10.2004 Где: Smolensk, Russia Репутация: 1 Всего: 4 |
В JBoss сделали так: в файле login-config.xml добавили домен с указанием своего логин модуля
Этот модуль расширяет org.jboss.security.auth.spi.UsernamePasswordLoginModule и перекрывает методы getUsersPassword() и getRoleSets() Внутри этих функций он считывает пользователей и их роли из бд (точнее из кеша, а сам кеш поднимается как отдельный компонент, но это уже детали). |
|||
|
||||
| Maverick |
|
|||
|
Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1307 Регистрация: 22.9.2003 Где: Odessa, Ukraine Репутация: нет Всего: 10 |
Я не хочу использовать чужое решение... Я уже написал свой ЛогинМодуль, котрый работает и все вычитывает роли из базы...
Повторюсь аутентификация - достаточно легкая штука в JAAS... Меня интересует авторизация - проверка прав пользователя выполнять тот или иной участок кода... Это сообщение отредактировал(а) Maverick - 10.6.2008, 14:17 |
|||
|
||||
![]()
|
| Правила форума "Java" | |
|
|
Если Вам помогли, и атмосфера форума Вам понравилась, то заходите к нам чаще! С уважением, LSD, AntonSaburov, powerOn, tux, javastic. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Java: Общие вопросы | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |