Модераторы: LSD, AntonSaburov
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> GWT логин форма 
:(
    Опции темы
Samotnik
Дата 17.12.2010, 00:37 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Super star !
****


Профиль
Группа: Awaiting Authorisation
Сообщений: 7192
Регистрация: 4.11.2006
Где: Минск City

Репутация: 5
Всего: 191



привет
Вроде задание - самые азы и основы веб программирования, но скажу честно, я никогда с этим не сталкивался. 
Задание: сделать логин форму, чтобы зарегистрированные пользователи могли заходить под своим логином/паролем, и соответственно дальнейшее назначение прав. 
Интересует литература по этому вопросу, Ваши рекомендации, пожелания, частые ошибки. С чего начать ? 

Это сообщение отредактировал(а) Samotnik - 17.12.2010, 15:12
PM MAIL   Вверх
Teresh
Дата 17.12.2010, 04:25 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 27
Регистрация: 1.4.2010

Репутация: нет
Всего: нет



Пример простейшей формы логин-пароль:
Код

<form name="loginForm" method="POST" action="Controller">
     <input type="hidden" name="command" value="login" />
     <c:out value="Логин"/> <br/>
     <input type="text" name="login" value="" /> <br/>
     <c:out value="Пароль"/> <br/>
     <input type="password" name="password" value="" /> <br/>
     <input type="submit" value="Войти" />
 </form> 


action -имя  сервлета, который обрабатывает Ваш запрос
Далее либо в сервлете, либо в классе, на который сервлет перенаправляет команду подключаться к БД и искать пользователя с введёнными данными. Найден - отлично, переход на какую-то страницу, иначе "вы ввели неверный логин или пароль".
PM MAIL   Вверх
Vladus
Дата 17.12.2010, 10:46 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 108
Регистрация: 1.2.2008

Репутация: 1
Всего: 4



а почему бы просто не воспользоватся spring security? лучше и проще имхо не найти

spring-security-manual
PM MAIL   Вверх
alexsaltykov
Дата 17.12.2010, 10:55 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 51
Регистрация: 17.8.2007

Репутация: нет
Всего: нет



есть еще jaas
есть книга jaasbook там есть примеры по данной теме, но она на английском
PM MAIL   Вверх
Samotnik
Дата 17.12.2010, 12:21 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Super star !
****


Профиль
Группа: Awaiting Authorisation
Сообщений: 7192
Регистрация: 4.11.2006
Где: Минск City

Репутация: 5
Всего: 191



Vladus, спринга в проекте нету, и я его не знаю :(  Не знаю что делать, начать его использовать или нет ...

Добавлено через 34 секунды
кстати, вся клиентская часть должна быть на gwt, это не помеха юзать спринг ?
PM MAIL   Вверх
Vladus
Дата 17.12.2010, 13:03 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 108
Регистрация: 1.2.2008

Репутация: 1
Всего: 4



ну писать веб приложение без спринга как то грустно имхо smile 
просто вопрос стоял
Цитата
Ваши рекомендации, пожелания, частые ошибки

я бы использовал спринг секьюрити. использовать его с гвт можно, проблем быть не должно, ссылок в гугле масса, например
spring_security_gwt
написать свою логин форму - проблем нет никаких, да и в раздаче прав и настройки фильтров вроде тоже нет ничего военного, но не вижу смысла изобретать велосипед  smile 
в общем смотрите сами, но я как то прикручивал секьюрити к проекту, особых проблем не было, все красиво и просто, рекомендую  smile  

PM MAIL   Вверх
Samotnik
Дата 17.12.2010, 14:57 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Super star !
****


Профиль
Группа: Awaiting Authorisation
Сообщений: 7192
Регистрация: 4.11.2006
Где: Минск City

Репутация: 5
Всего: 191



Vladus, спасибо конечно, но я думаю это не очень хорошая идея в приложение без спринга тянуть спринг только ради аутентификации пользователей. Но и велосипед изобретать не хочется, нужно вменяемое, проверенное временем и протестированное решение на gwt.

PM MAIL   Вверх
Samotnik
Дата 20.12.2010, 17:06 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Super star !
****


Профиль
Группа: Awaiting Authorisation
Сообщений: 7192
Регистрация: 4.11.2006
Где: Минск City

Репутация: 5
Всего: 191



ну что, народ, как думаете стоит спринг в проект тянуть для логина, если проект написан не на спринге ? 

Это сообщение отредактировал(а) Samotnik - 20.12.2010, 17:09
PM MAIL   Вверх
SoulSeeker
Дата 2.1.2011, 12:28 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 58
Регистрация: 21.7.2008

Репутация: 2
Всего: 2



Samotnik, я для себя делал простую авторизацию с учетом куков исходя из этого примера: http://pyha.ru/articles/php/auth/ .
Там php, но логика одна и та же. На GWT переписать очень просто. Если надо, могу скинуть свой код.
PM MAIL WWW   Вверх
Samotnik
Дата 13.1.2011, 23:15 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Super star !
****


Профиль
Группа: Awaiting Authorisation
Сообщений: 7192
Регистрация: 4.11.2006
Где: Минск City

Репутация: 5
Всего: 191



SoulSeeker, спасибо, так примерно и сделал. Т.е. просто сохраняю в сессии логин и пароль. 
Но появилась проблема. Если зайти на логин страницу, ввести логин/пароль, если успешно - то перекидывает на следующую страницу, а потом, если нажать кнопку назад в браузере, то опять попадаешь на логин форму  smile  
Как это побороть ? smile  smile 
PM MAIL   Вверх
SoulSeeker
Дата 15.1.2011, 23:18 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 58
Регистрация: 21.7.2008

Репутация: 2
Всего: 2



Samotnik, тут все дело в куках. При успешной авторизации в них надо загонять что-нибудь, а потом проверять при последующих заходах.
У меня при загрузке приложения происходит попытка авторизации, для этого  из cookies выдирается логин и хэш пароля.
На историю, в принципе, тоже можно накатить такую же логику.
PM MAIL WWW   Вверх
Samotnik
Дата 16.1.2011, 14:47 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Super star !
****


Профиль
Группа: Awaiting Authorisation
Сообщений: 7192
Регистрация: 4.11.2006
Где: Минск City

Репутация: 5
Всего: 191



SoulSeeker, не понимаю, чем отличаться будет хранение данных в куках, от того что я храню их сейчас в сессии ?
PM MAIL   Вверх
SoulSeeker
Дата 17.1.2011, 17:35 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 58
Регистрация: 21.7.2008

Репутация: 2
Всего: 2



Тут такое дело. Сессия - это для сервака, клиент про нее ничего не знает. Поэтому при успешной авторизации в куках должны осесть логин (или id) пользователя и md5 его пароля. Далее происходит следущее: при загрузке любой страницы изначально перед показом формы надо вытащить из куков id и пароль и попробовать авторизоваться на сервере. Если все ок, то пускать дальше без логин формы. У тебя, я так понял, идет работа с объектом History в GWT, поэтому надо на нее вешать хэндлер, чтобы при каждом смене url проверялась авторизация через куки.

Это сообщение отредактировал(а) SoulSeeker - 17.1.2011, 17:35
PM MAIL WWW   Вверх
zxspec
Дата 8.2.2011, 00:31 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 3
Регистрация: 6.2.2011

Репутация: нет
Всего: нет



Если вопрос литературы ещё актуален, то книга Federico Kereki "Building for the Web with Google Web Toolkit 2" - 100% то что доктор прописал.
У него детально описан опыт борьбы с логин-формой и History class.

PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Java"
LSD   AntonSaburov
powerOn   tux
  • Прежде, чем задать вопрос, прочтите это!
  • Книги по Java собираются здесь.
  • Документация и ресурсы по Java находятся здесь.
  • Используйте теги [code=java][/code] для подсветки кода. Используйтe чекбокс "транслит", если у Вас нет русских шрифтов.
  • Помечайте свой вопрос как решённый, если на него получен ответ. Ссылка "Пометить как решённый" находится над первым постом.
  • Действия модераторов можно обсудить здесь.
  • FAQ раздела лежит здесь.

Если Вам помогли, и атмосфера форума Вам понравилась, то заходите к нам чаще! С уважением, LSD, AntonSaburov, powerOn, tux.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Java EE (J2EE) и Spring | Следующая тема »


 




[ Время генерации скрипта: 0.0523 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.