Модераторы: LSD, AntonSaburov
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Аутентификация для веб-сервиса 
:(
    Опции темы
Pit86
Дата 11.11.2009, 16:50 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 3
Регистрация: 27.11.2007

Репутация: нет
Всего: нет



Всем доброго дня,

Необходимо сделать аутентификацию для веб-сервиса.  Как известно веб-сервисы состояния не поддерживают. Есть предложение сделать метод login генерирующий sessionId, метод  logout убивающий сессию. Соответственно клиенту придется  передавать в каждый метод sessionId. 

Самому писать хранение сессий не очень хочется. Вроде как есть библиотека SessionMan, которая как раз этим занимается:
Цитата

Решением проблемы также может стать Open Source библиотека SessionMan, предоставляющая базовый набор функций для работы с сессиями в любом Java-приложении и выполняющая периодическую сборку мусора, состоящую в удалении устаревших сессий
 

Но ее неизвестность меня смущает. Стоит ли ее использовать?

Собсно я уверен что много кто сталкивался с такой проблемой аутентификации. Может быть есть некое стандартное решение?
PM MAIL   Вверх
COVD
Дата 11.11.2009, 20:01 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1655
Регистрация: 26.7.2005

Репутация: 4
Всего: 43



Цитата

Самому писать хранение сессий не очень хочется. 


Разве любой веб-контейнер не поддерживает сессии?

Томкат, например, имеет стандартный способ аутентификации, основанный на проверке реквизитов запроса в базе данных, файле или еще как-то. Но этот механизм (в случае неудачного логина клиенту отсылается форма логина, например) может быть неудобен, если клиент не пользователь, работающий с браузером, а приложение.    
PM MAIL   Вверх
ekr
Дата 13.1.2010, 17:42 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


...и это пройдет...
**


Профиль
Группа: Участник
Сообщений: 359
Регистрация: 6.5.2007
Где: Moscow, RU

Репутация: 12
Всего: 19



WS-Security - это необходимый стандарт, решающий как раз Вашу проблему.
Следует использовать сервер или framework, реализующий доп. стандарты WS-*.



--------------------
и это пройдет....

http://ekrs.blogspot.com
PM WWW   Вверх
afon
Дата 16.1.2010, 21:49 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 85
Регистрация: 5.4.2008
Где: Украина, Киев

Репутация: нет
Всего: 1



ekr, а вы бы не намекнули, в чью сторону покопать? А если еще и в что-то поддерживаемое через spring-ws, было бы вообще хорошо smile

Pit86, а я именно так и сделал. в каждом запросе отправляется sessionId, при этом ты сам управляешь своим списком сессий, всегда можешь его посмотреть, знать где-кто-что, и при этом один большой плюс - поле sessionId всегда приходит в теле сообщения, а не в заголовках, так что с ним удобно работать при анмаршалинге тела сообщения в объект, не надо дополнительно лезть за заголовками. 
PM MAIL WWW   Вверх
Akvel
Дата 30.3.2010, 14:45 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 12
Регистрация: 28.8.2007

Репутация: нет
Всего: нет



Подскажите новичку. Как (или на базе чего) можно прикрутить ws-security к jax-ws сервисам? Может у кого  есть простой пример?
PM ICQ   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Java"
LSD   AntonSaburov
powerOn   tux
  • Прежде, чем задать вопрос, прочтите это!
  • Книги по Java собираются здесь.
  • Документация и ресурсы по Java находятся здесь.
  • Используйте теги [code=java][/code] для подсветки кода. Используйтe чекбокс "транслит", если у Вас нет русских шрифтов.
  • Помечайте свой вопрос как решённый, если на него получен ответ. Ссылка "Пометить как решённый" находится над первым постом.
  • Действия модераторов можно обсудить здесь.
  • FAQ раздела лежит здесь.

Если Вам помогли, и атмосфера форума Вам понравилась, то заходите к нам чаще! С уважением, LSD, AntonSaburov, powerOn, tux.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Java EE (J2EE) и Spring | Следующая тема »


 




[ Время генерации скрипта: 0.0763 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.