![]() |
|
Модераторы: LSD, AntonSaburov |
![]()
|
|
| Dreamtraveler |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 47 Регистрация: 23.11.2009 Репутация: нет Всего: нет |
Здравствуйте.
Создал недавно приложение с использованием некоторых возможносте Spring. Появился вопрос о безопасности. Попробовал realm'ы Tomcat такие как JDBC, JAAS. Работает замечательно. Теперь хочу настроить Spring Security, конкретно JAAS, чтобы использовалась внутреняя безопасность приложения а не realm'ы Tomcat. Прочитал документацию По Java Authentication and Authorization Service (JAAS) Provider вроде показалось все легко. Но трудности все равно появились ))). У меня просьба может кто-нибудь дать ссылку на хорошую информацию по данной теме или рассказать здесь как мне прикрутить данную безопасность к своему приложению или дать пример ))). Некоторые вопросы: 1. У меня есть реализация Login Modul'я для realm'а Tomcat. Я могу использовать её для настройки Java Authentication and Authorization Service (JAAS) Provider'а следующим образом?(зеленый участок) 2. Правильно ли настроен красный участок 3. Как задать провайдера как в предпоследней строчке или как в голубом участке?
|
|||
|
||||
| MisterCleric |
|
||||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1043 Регистрация: 16.2.2006 Где: Харьков, Украина Репутация: 33 Всего: 38 |
Привет. SpringSecurity для использования JAAS не юзал, но попробую поподсказывать.
Так вот: 1. В красном участке убери
2. concurrent-session-control на практике мне хватило только настройки внутри тега http. Но также можно и переопределить тот, что по дефолту примерно так:
и обратить внимание на ID этого бина. Большенство сервисов по дефолту в SpringSecurity имеют ID с подчеркивание. И если ты его создаешь бинчик с таким же ID, то он перекроет тот, что подефолту. Для примера тут я использую бин по дефолту _sessionRegistry 3. authenticationManager можно и не создавать как бин. Он есть по дефолту. для того, что бы можно было использовать твой AuthenticationProvider достаточно его определить как бин в конфиге, что ты и сделал в зеленом блоке и пометить его как: <custom-authentication-provider/> 4. anonymous & rememberMe можно сконфигурить внутри http 5. Последняя строка ошибочная: AuthenticationProvider совсем не user-service... Вроде все. Разбор полетов начинается... -------------------- ПРИШЕЛ, УВИДЕЛ - ПЕРЕПИСАЛ... |
||||
|
|||||
| Dreamtraveler |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 47 Регистрация: 23.11.2009 Репутация: нет Всего: нет |
Спосибо буду пробовать....
И еще такой вопрос. Хочу использовать библиотеки: http://www.springframework.org/schema/bean...g-beans-3.0.xsd http://www.springframework.org/schema/secu...ecurity-3.0.xsd Там похоже немного по другому синтаксис чем в 2.0. может так получится что в jar'ах может неоказатся нужных методов для обработки синтаксиса 3.0? Где можно почитать про http тег и его параметры? |
|||
|
||||
| MisterCleric |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1043 Регистрация: 16.2.2006 Где: Харьков, Украина Репутация: 33 Всего: 38 |
Reference,который идет с дистрибутивом SpringSecurity. О 3.0 : не должно такого быть... Только вот вопрос: в каких jar'ах ? -------------------- ПРИШЕЛ, УВИДЕЛ - ПЕРЕПИСАЛ... |
|||
|
||||
| Dreamtraveler |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 47 Регистрация: 23.11.2009 Репутация: нет Всего: нет |
ага читаю теги...
jar'ы - как всегда конфликт библиотек. То методов нет, то вообще классов. К примеру: <!-- <beans:bean id="concurrentSessionController" class="org.springframework.security.web.authentication.session.ConcurrentSessionControlStrategy "> <beans:property name="maximumSessions" value="1"/>--> <!--<beans:property name="sessionRegistry"> <beans:bean class="org.springframework.security.core.session.SessionRegistryImpl"/> </beans:property>--> <!-- </beans:bean> --> Вот на это он заявляет что нет метода setSessionRegistry, да его и правда нет. Значит я взял настройки из примера, кстати на спринговском сайте (что ж они его не обнавляют?), где такой метод был, да и вообще похоже такой бин нельзя создать потому что нет у него конструктор по умолчанию, кажись. а на этот кусок: <http auto-config="true" access-denied-page="/accessDenied.jsp"> <intercept-url pattern="/plat.plt" access="user, admin"/> <intercept-url pattern="/rolvs.plt" access="admin"/> <intercept-url pattern="/use.plt" access="admin,nach"/> <intercept-url pattern="/Exit.plt" access="admin,nach,user"/> <form-login login-page="/logins.jsp" default-target-url="/" authentication-failure-url="/loginError.html"/> <logout logout-url="/" logout-success-url="/index.jsp"/> <!-- <concurrent-session-control max-sessions="1" expired-url="/logins.jsp"/>--> </http> (Tomcat) он тоже ругается говорит что нет какого-то метода парсера xml, чтобы что-то там прочесть. Вот такие вот дела пока грустные... |
|||
|
||||
| Dreamtraveler |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 47 Регистрация: 23.11.2009 Репутация: нет Всего: нет |
Ну вот собстственно и все работа закончена!
Благодарю всех кто откликнулся! Добавил бы репутации , но что-то по правилам сто постов надо написать... Если у кого возникнут вопрсы по данной теме то пишите чем смогу помогу. |
|||
|
||||
![]()
|
| Правила форума "Java" | |
|
|
Если Вам помогли, и атмосфера форума Вам понравилась, то заходите к нам чаще! С уважением, LSD, AntonSaburov, powerOn, tux. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Java EE (J2EE) и Spring | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |