|
|
|
JSF:: авторизация
|
|||
|---|---|---|---|
|
#18+
Доброго времени суток всем ! Подскажите плиз! Как в приложении на JSF + Tomcat реализовать авторизацию, т.е. чтобы при логине разных юзеров раскидывало на разные страницы? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.07.2007, 18:27:50 |
|
||
|
JSF:: авторизация
|
|||
|---|---|---|---|
|
#18+
jsf_beginerДоброго времени суток всем ! Подскажите плиз! Как в приложении на JSF + Tomcat реализовать авторизацию, т.е. чтобы при логине разных юзеров раскидывало на разные страницы? проще всего использовать <navigation-rule> если к-во пользователей счетное. вроде такого <navigation-rule> <description>Страница авторизации</description> <display-name>Login page</display-name> <from-view-id>/login.jsp</from-view-id> <navigation-case> <from-outcome>Vasya</from-outcome> <to-view-id>/vasya.jsp</to-view-id> </navigation-case> <navigation-case> <from-outcome>Tanya</from-outcome> <to-view-id>/tanya.jsp</to-view-id> </navigation-case> <navigation-case> <from-outcome>Kolya</from-outcome> <to-view-id>/kolya.jsp</to-view-id> </navigation-case> </navigation-rule> ну обеспечить возврат этих значений (Vasya, ...) из /login.jsp посредством например java beana ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.07.2007, 19:04:41 |
|
||
|
JSF:: авторизация
|
|||
|---|---|---|---|
|
#18+
Спасибо за совет! Но мне кажеться это не самый лучший способ для авториции: что мне мешает не логинясь, в строке браузера просто набрать - http://server/faces/tanya.jsp - и я думаю что меня впустит на эту страничку ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.07.2007, 19:09:42 |
|
||
|
JSF:: авторизация
|
|||
|---|---|---|---|
|
#18+
JAAS не сгодиццо? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.07.2007, 22:48:15 |
|
||
|
JSF:: авторизация
|
|||
|---|---|---|---|
|
#18+
слышал про JAAS - но он вроде тога в JBosse. А меня Tomcat. А где нить на русском про JAAS почитать можно? или какой нить примерчик показательный? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.07.2007, 14:35:30 |
|
||
|
JSF:: авторизация
|
|||
|---|---|---|---|
|
#18+
jsf_beginerслышал про JAAS - но он вроде тога в JBosse. нет http://java.sun.com/products/jaas/index.jsp jsf_beginerА где нить на русском про JAAS почитать можно? или какой нить примерчик показательный? читай на английском, полно информации... поюзай поиск... jsf_beginerА меня Tomcat. первая сцылко ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.07.2007, 15:26:30 |
|
||
|
JSF:: авторизация
|
|||
|---|---|---|---|
|
#18+
Спасибо за сылки! А есть какое нить альтернативное решение? Или тока JAAS или в сессию пихать какой то параметр? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.07.2007, 16:18:58 |
|
||
|
JSF:: авторизация
|
|||
|---|---|---|---|
|
#18+
Я еще слышал про acegi . Он вроде бы основан на JAAS. Но точно не знаю, не использовал. Думаю для многих задач сгодится JAAS. Под томкатом легко настроить. Надо только указать , что будет использоваться JAASRealm и указать классы для UserPrincipal и RolePricipal, в доках томката об этом написано. Вот книжка еще толковая http://jaasbook.com/ Можете почитать, там как раз приводятся примеры на томкате. Кстати не обязательно использовать JAAS. Tomcat уже предоставляет несколько своих Realm'ов. Так соответствие имен пользователей и паролей можно хранить в xml файле (tomcat-users.xml если правильно помню), можно в БД в таблице определенного вида, в LDAP. Почитайте доки к томкату там об этом довольно хорошо написано. Выбираете Realm который вам больше всего подходит, а дальше прописываете в web.xml метод аутентификации (например FORM) и задаете при помощи тэга security-constraints (если правильно помню) каким пользователям какие шаблоны урл можно смотреть. А в index.jsp просто пишете request.isUserInRole("someRole"); (или request.getRemoteUser() чтоб имя пользователя узнать) и в зависимости от того есть у пользователя роль или нет, делаете соответствующий редирект на страницы. А дальше уже контейнер сам будет следить за тем, чтоб пользователю показывать только то, что прописано в security-constraints. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.07.2007, 00:23:18 |
|
||
|
JSF:: авторизация
|
|||
|---|---|---|---|
|
#18+
мне тоже интересна эта тема... но в случае использования Tomcat'ских Realm'ов - мне кажется теряется универсальность приложения. А если потом захочу например задеплоить под websphere какой нить ? P.S.вообще складывается такое впечатление что jsf не сильно популярный фреймворк. Видно sun не сильно его раскручивает. Не нашел в инете ни одного примера - веб-приложения на JSF + какая нить БД.... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.07.2007, 13:34:47 |
|
||
|
JSF:: авторизация
|
|||
|---|---|---|---|
|
#18+
если нужна универсальность - используйте JAASRealm. Придется написать свой LoginModule и UserPrincipal с RolePrincipal. JAAS поддерживается я думаю всеми серверами приложений. Oracle Application Server, Sun App Server, WebSphere App Server точно поддерживают. При переходе на другой сервер надо будет просто прописать в конфигурационных файлах информацию про свои реализации интерфейсов JAAS. Единственное что в Sun App сервере надо будет немного переписать код. Там нужно свой логин модуль наследовать от сановского, но думаю это больших проблем не принесет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.07.2007, 17:28:15 |
|
||
|
|

start [/forum/topic.php?desktop=1&fid=59&tid=2145111]: |
0ms |
get settings: |
14ms |
get forum list: |
15ms |
check forum access: |
5ms |
check topic access: |
5ms |
track hit: |
46ms |
get topic data: |
14ms |
get forum data: |
4ms |
get page messages: |
53ms |
get tp. blocked users: |
3ms |
| others: | 291ms |
| total: | 450ms |

| 0 / 0 |
