powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Java [игнор отключен] [закрыт для гостей] / JEE - аутентификация/авторизация
42 сообщений из 42, показаны все 2 страниц
JEE - аутентификация/авторизация
    #39430485
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Как построить авторизацию на основе базы данных?
Пересмотрел кучу примеров и везде делается все по разному, при этом много примеров со старых спек, как я понял в последней EE были кое какие доработки в этом плане.
Из того, что я понял, это то что jdbcRealm (это ближе всего, из того что я нашел) работает на базе сервера приложений и нужно конфигурировать это дополнительно в AS? (надеюсь не правильно я это понял)

Хотелось бы кастомизировать все так, чтобы все работало внутри самого приложения.
...
Рейтинг: 0 / 0
JEE - аутентификация/авторизация
    #39430493
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
я уже предлогал
http://findevelop.blogspot.ru/2013/10/web-spring-security-100.html
там пример с файлом, но переделывается под работу с базой элементарно.
...
Рейтинг: 0 / 0
JEE - аутентификация/авторизация
    #39430508
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
HettjdbcRealm (это ближе всего, из того что я нашел) работает на базе сервера приложений
именно. Возвращай GlassFish.
HettХотелось бы кастомизировать все так, чтобы все работало внутри самого приложения.
Разверни мысль.
Т.е. стандарта EE по аутентификации от AS тебе недостаточно?
Нужно в каждом приложении из 20ти делать свой велосипед?
...
Рейтинг: 0 / 0
JEE - аутентификация/авторизация
    #39430509
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
HettjdbcRealm
там есть и другие виды xxxxRealm
...
Рейтинг: 0 / 0
JEE - аутентификация/авторизация
    #39430510
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяно переделывается под работу с базой элементарно.
угу.
Особенно под хранение кеша пароля в БД с крипто MD5
...
Рейтинг: 0 / 0
JEE - аутентификация/авторизация
    #39430511
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Hettвнутри самого приложения
если всё таки очень...то спринг есть.
"Но я бы не"
...
Рейтинг: 0 / 0
JEE - аутентификация/авторизация
    #39430512
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну вот, "возвращай гласфиш" :)
Типа JBoss в этом плане не по спекам реализован? Я посмотрел реализации, у GF по крайней мере это в конфиге sun-web.xml, а у JB - в jboss-web.xml (если правильно помню).
...
Рейтинг: 0 / 0
JEE - аутентификация/авторизация
    #39430513
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяя уже предлогал
http://findevelop.blogspot.ru/2013/10/web-spring-security-100.html
там пример с файлом, но переделывается под работу с базой элементарно.
Утром попробую это осознать
...
Рейтинг: 0 / 0
JEE - аутентификация/авторизация
    #39430522
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
HettТипа JBoss в этом плане не по спекам реализован?
типа тяжело админку глянуть? Скрин я привёл. Говорю просто за то что знаю).
Если умеет, молодец ))
...
Рейтинг: 0 / 0
JEE - аутентификация/авторизация
    #39430801
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Да в общем-то сделал при помощи DBRealm, ничего особо страшного. Просто не нравится, что часть конфига уходит на AS.
...
Рейтинг: 0 / 0
JEE - аутентификация/авторизация
    #39430805
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Hett,
Перфекционист?
Я же писал - спринг))).
...
Рейтинг: 0 / 0
JEE - аутентификация/авторизация
    #39430806
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Hett,
а при такой авторизации я смогу без авторизации посмотреть (если предварительно узнаю адрес) папки с CSS, js?
...
Рейтинг: 0 / 0
JEE - аутентификация/авторизация
    #39430807
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
И вон, вадин пример изучай.
Море вариантов.
...
Рейтинг: 0 / 0
JEE - аутентификация/авторизация
    #39430808
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя,
Никому не нужно стили шифровать. Паранойя.
...
Рейтинг: 0 / 0
JEE - аутентификация/авторизация
    #39430811
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Petro123Никому не нужно стили шифровать. Паранойя.
я не говорю о стилях как таковых,
о структуре всего портала - а из этого можно сделать выводы
...
Рейтинг: 0 / 0
JEE - аутентификация/авторизация
    #39430818
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Petro123Никому не нужно стили шифровать. Паранойя.
если у тебя паранойя - это не значит, что за табой не наблюдают :)
...
Рейтинг: 0 / 0
JEE - аутентификация/авторизация
    #39430821
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяHett,
а при такой авторизации я смогу без авторизации посмотреть (если предварительно узнаю адрес) папки с CSS, js?

Нашел у кого спрашивать.
вадяPetro123Никому не нужно стили шифровать. Паранойя.
я не говорю о стилях как таковых,
о структуре всего портала - а из этого можно сделать выводы

О какой именно структуре?
Все можно на уровне констрейтов ограничить вроде.
...
Рейтинг: 0 / 0
JEE - аутентификация/авторизация
    #39430831
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
HettО какой именно структуре?
Все можно на уровне констрейтов ограничить вроде.
часть логики выносится в js файлы, ещё куда
получаются они в свободном доступе
...
Рейтинг: 0 / 0
JEE - аутентификация/авторизация
    #39430844
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Hett,
просто моё мнение - если производить вход по логину/паролю -то надо перекрывать доступ ко всему,и к css, и картинкам, и js- библиотекам.
а тем более если используются сторонние cdn.
чем меньше о портале инфы - тем спокойнее.
...
Рейтинг: 0 / 0
JEE - аутентификация/авторизация
    #39430864
Alexander A. Sak
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяHett,
просто моё мнение - если производить вход по логину/паролю -то надо перекрывать доступ ко всему,и к css, и картинкам, и js- библиотекам.
а тем более если используются сторонние cdn.
чем меньше о портале инфы - тем спокойнее.

Человечищще. Казалось бы, что еще можно придумать? Оказывается, можно. Еще и css с картинками по паролю выдавать.
...
Рейтинг: 0 / 0
JEE - аутентификация/авторизация
    #39430867
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Аутентификацией все равно бэкэнд занимается, и что, что кто-то посмотрит ваши яваскрипты? Тем более CSS.
...
Рейтинг: 0 / 0
JEE - аутентификация/авторизация
    #39430878
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Alexander A. SakЧеловечищще. Казалось бы, что еще можно придумать? Оказывается, можно. Еще и css с картинками по паролю выдавать.
тут были вопросы про хранение картинок, и картинки не те , которые на страницах служат для красоты, а сканы документов, и прочяя конфидециальная инфа.
так она при вашем подходе - в открытом доступе...
...
Рейтинг: 0 / 0
JEE - аутентификация/авторизация
    #39430894
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяAlexander A. SakЧеловечищще. Казалось бы, что еще можно придумать? Оказывается, можно. Еще и css с картинками по паролю выдавать.
тут были вопросы про хранение картинок, и картинки не те , которые на страницах служат для красоты, а сканы документов, и прочяя конфидециальная инфа.
так она при вашем подходе - в открытом доступе...

Документы нужно в облаке хранить, они все ACL уже давно умеют.
...
Рейтинг: 0 / 0
JEE - аутентификация/авторизация
    #39430896
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
HettДокументы нужно в облаке хранить, они все ACL уже давно умеют.хорошо если облако собственное, уж сколько было случаев закрывания облаков...
но это одно, а зачастую надо на сайте показать и только избраннымоблако и портал - две разные области
...
Рейтинг: 0 / 0
JEE - аутентификация/авторизация
    #39430897
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяHettДокументы нужно в облаке хранить, они все ACL уже давно умеют.хорошо если облако собственное, уж сколько было случаев закрывания облаков...
но это одно, а зачастую надо на сайте показать и только избраннымоблако и портал - две разные области

Свое облако поднимается на том же Openstack Swift за 1 час.
Но если петабайты не нужны, то проще saas (тот же amazon, openstack, не закроются).
...
Рейтинг: 0 / 0
JEE - аутентификация/авторизация
    #39430898
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя,
У тебя документы в папке js css?
)))
...
Рейтинг: 0 / 0
JEE - аутентификация/авторизация
    #39430900
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну в и крайнем самом случае можно документ отдавать через сервлет, а не напрямую конечно же. А доступ к сервелету ограничить не проблема.
...
Рейтинг: 0 / 0
JEE - аутентификация/авторизация
    #39430902
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Hett,
И напрямую тот же урл маппинг. Это он перепутал малость))
...
Рейтинг: 0 / 0
JEE - аутентификация/авторизация
    #39430917
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Petro123У тебя документы в папке js css?
в папках вне папок сайта
но доступ - такой как как-будто они в папках сайта

HettНу в и крайнем самом случае можно документ отдавать через сервлет, а не напрямую конечно же.
хорошее уточнение, но это не всегда удобно.
HettСвое облако поднимается на том же Openstack Swift за 1 час.
Но если петабайты не нужны, то проще saas (тот же amazon, openstack, не закроются).
не всегда это удобно,
и на на странице надпись - для просмотра зайдите по адресу....
...
Рейтинг: 0 / 0
JEE - аутентификация/авторизация
    #39430922
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя,
Если это работает, галстук съешь)) ?
...
Рейтинг: 0 / 0
JEE - аутентификация/авторизация
    #39430924
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Petro123Если это работает, галстук съешь)) ?
что работает?
...
Рейтинг: 0 / 0
JEE - аутентификация/авторизация
    #39430925
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя,
>на на странице надпись - для просмотра зайдите по адресу....
===
Получается ты ни Java ни js не знаешь
...
Рейтинг: 0 / 0
JEE - аутентификация/авторизация
    #39430927
olegeos
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Apache Shiro уже предлагали?
...
Рейтинг: 0 / 0
JEE - аутентификация/авторизация
    #39430928
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Petro123>на на странице надпись - для просмотра зайдите по адресу....
это была шутка юмора
...
Рейтинг: 0 / 0
JEE - аутентификация/авторизация
    #39430930
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя,
Пароль на докум.вне сайта.
И надпись не нужна.
Не пугай)) тут.
...
Рейтинг: 0 / 0
JEE - аутентификация/авторизация
    #39430933
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
olegeosApache Shiro уже предлагали?
Чтобы клиент умер? )))
...
Рейтинг: 0 / 0
JEE - аутентификация/авторизация
    #39430934
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Petro123Пароль на докум.вне сайта.
И надпись не нужна.
Не пугай)) тут.а как ты выведешь на страницу?
...
Рейтинг: 0 / 0
JEE - аутентификация/авторизация
    #39430939
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя,
Тема не про облака. И без них тема решена.
...
Рейтинг: 0 / 0
JEE - аутентификация/авторизация
    #39430951
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Petro123Тема не про облака. И без них тема решена.
можно много нагородить
у меня всего ~20 строк...
если есть решение и проверено - каждый выбирает своё.
я просто спросил.
...
Рейтинг: 0 / 0
JEE - аутентификация/авторизация
    #39431015
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя,
А у меня ни одной вообще.
Вот ведь печалька.
Твой код понравится тому кто не доверяет серверному коду Самого сервера.
...
Рейтинг: 0 / 0
JEE - аутентификация/авторизация
    #39431043
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Petro123А у меня ни одной вообще.
Вот ведь печалька.
Твой код понравится тому кто не доверяет серверному коду Самого сервера.
радуйся.
что тут скажешь....
...
Рейтинг: 0 / 0
JEE - аутентификация/авторизация
    #39431083
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя,
наоборот
20354135
...
Рейтинг: 0 / 0
42 сообщений из 42, показаны все 2 страниц
Форумы / Java [игнор отключен] [закрыт для гостей] / JEE - аутентификация/авторизация
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]