![]() |
|
Модераторы: LSD, AntonSaburov |
![]()
|
|
| ShurikA |
|
|||
![]() Зануда ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1364 Регистрация: 29.10.2005 Где: Канада Репутация: нет Всего: 3 |
Какие готовые решения существуют?
Мне нужно такое которое будет опираться на дазу данных. Что можете посоветовать? |
|||
|
||||
| Asal |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 288 Регистрация: 26.12.2006 Где: Минск Репутация: 4 Всего: 7 |
SpringSecurity
|
|||
|
||||
| Llucas |
|
|||
![]() J2EE Developer ![]() Профиль Группа: Участник Сообщений: 160 Регистрация: 29.11.2006 Где: Одесса Репутация: нет Всего: нет |
SpringSecurity действительно очень удобный фреймворк.
|
|||
|
||||
| garbuz |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 677 Регистрация: 22.1.2008 Репутация: 8 Всего: 11 |
тоже в скором времени надо будет курить данное направление, буду копать в сторону jaas. Советую почитать jaasbook.com
Это сообщение отредактировал(а) garbuz - 30.12.2008, 16:49 |
|||
|
||||
| powerOn |
|
|||
![]() software saboteur ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 4367 Регистрация: 7.10.2005 Репутация: 28 Всего: 159 |
какой сервер? технология (spring, ejb)?
|
|||
|
||||
| ShurikA |
|
|||
![]() Зануда ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1364 Регистрация: 29.10.2005 Где: Канада Репутация: нет Всего: 3 |
powerOn,
Мдя, деталей я никаких и не дал Планирую на: Tomcat и GlassFish. EJB3. Частично будет имплементированно на сервисах. |
|||
|
||||
| powerOn |
|
|||
![]() software saboteur ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 4367 Регистрация: 7.10.2005 Репутация: 28 Всего: 159 |
ShurikA, в Java EE5 Tutorial и документации к Glassfish достаточно хорошо описаны стандартные механизмы обеспечения безопасности. Попробуй сначала эту доку покапать.
Если имеется ввиду что информация о пользователях и группах должна лежать в твоей БД, то это также возможно стандартными средствами, путем конфигурирования своего realm-а (как на Tomcat, так и на Glassfish). Если имеются ввиду веб-сервисы, то есть смысл посмотреть на Metro - там тоже по части безопасности много чего реализовано. Впрочем, если ты будешь использовать Glassfish, то Metro как раз и будет под рукой. |
|||
|
||||
| ShurikA |
|
|||
![]() Зануда ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1364 Регистрация: 29.10.2005 Где: Канада Репутация: нет Всего: 3 |
powerOn,
Спасибо. Имеет ли смысл копать в JAAS? Добавлено через 11 минут и 57 секунд И ещё вопрос: На сколько сложно подкручивать это дело под разные Applications Servers? На пример сильно ли большая разница между Tomcat и Glassfish? |
|||
|
||||
| powerOn |
|
|||
![]() software saboteur ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 4367 Регистрация: 7.10.2005 Репутация: 28 Всего: 159 |
||||
|
||||
| mbasil |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 399 Регистрация: 4.5.2007 Где: Москва Репутация: 9 Всего: 13 |
Предполагаю, что чисто конфигурационная задачка на каждом сервере будет выполняться по своему, а это раздражает.
Как-то "нацарапал" в качестве упражнения JAAS LoginModule для Tomcat с собственным механизмом аутентификации и авторизации в базе данных. Полагаю, что это предпочтительный вариант, так как при этом: - принимая на себя механизм аутентификации вы его пишите один раз для разных приложений. - при переходе на другой сервер изменения (предполагаю) должны быть минимальны, даже и в части настройки. - JAAS все таки стандартный механизм и поэтому разработчики серверов не должны так уж сильно привиредничать с разнообразием настроек. - вам удается заставить сервер принимать ваши решения в части аутентификации и авторизации. (Это важно для дальнейшего использования декларативной авторизации, например в EJB). - механизм вы можете легко заменить заменив базу данных на LDAP сервер. При таком подходе, предполагаю, мы получаем здоровый компромисс между написанием своего механизма и стандартным подходом. Здорово, что сервера приложений все больше и больше задач берут на себя, снимая их с разработчиков приложений. Однако тот факт, что настройки и описания не стандартизованы приводит к затрате массы усилий при переходе с сервера на сервер и получению массы ограничений. |
|||
|
||||
| powerOn |
|
|||
![]() software saboteur ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 4367 Регистрация: 7.10.2005 Репутация: 28 Всего: 159 |
И часто вы сервера приложений меняете? Я вот в 4 проектах работал, где ни разу сервер не меняли. Как выбрали один раз, так продукт с ним и шел. |
|||
|
||||
| mbasil |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 399 Регистрация: 4.5.2007 Где: Москва Репутация: 9 Всего: 13 |
Не часто, естественно. Но все-же есть желание держать под контролем те аспекты, что выходят за рамки стандартов и трактуются каждым сервером по своему.
|
|||
|
||||
| ShurikA |
|
|||
![]() Зануда ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1364 Регистрация: 29.10.2005 Где: Канада Репутация: нет Всего: 3 |
Дело даже не в том на сколько часто меняются сервера. А в том что желательно что бы аппликация поддерживалась несколькими серверами, для разных заказщиков. |
|||
|
||||
| sandello |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 295 Регистрация: 18.5.2005 Где: Пермь Репутация: нет Всего: 2 |
Гм... ты используешь логику, которую нельзя реализоваться с помощью идущих в комплекте модулей? Или там в комплекте ничего нет? -------------------- ![]() |
|||
|
||||
![]()
|
| Правила форума "Java" | |
|
|
Если Вам помогли, и атмосфера форума Вам понравилась, то заходите к нам чаще! С уважением, LSD, AntonSaburov, powerOn, tux. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Java EE (J2EE) и Spring | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |