powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Java [игнор отключен] [закрыт для гостей] / JSF:: авторизация
11 сообщений из 11, страница 1 из 1
JSF:: авторизация
    #34658545
jsf_beginer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Доброго времени суток всем !

Подскажите плиз! Как в приложении на JSF + Tomcat реализовать авторизацию, т.е. чтобы при логине разных юзеров раскидывало на разные страницы?
...
Рейтинг: 0 / 0
JSF:: авторизация
    #34658616
i23m
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
jsf_beginerДоброго времени суток всем !

Подскажите плиз! Как в приложении на JSF + Tomcat реализовать авторизацию, т.е. чтобы при логине разных юзеров раскидывало на разные страницы?

проще всего использовать <navigation-rule> если к-во пользователей счетное.
вроде такого

<navigation-rule>
<description>Страница авторизации</description>
<display-name>Login page</display-name>
<from-view-id>/login.jsp</from-view-id>
<navigation-case>
<from-outcome>Vasya</from-outcome>
<to-view-id>/vasya.jsp</to-view-id>
</navigation-case>
<navigation-case>
<from-outcome>Tanya</from-outcome>
<to-view-id>/tanya.jsp</to-view-id>
</navigation-case>
<navigation-case>
<from-outcome>Kolya</from-outcome>
<to-view-id>/kolya.jsp</to-view-id>
</navigation-case>
</navigation-rule>

ну обеспечить возврат этих значений (Vasya, ...) из /login.jsp посредством например java beana
...
Рейтинг: 0 / 0
JSF:: авторизация
    #34658621
jsf_beginer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Спасибо за совет! Но мне кажеться это не самый лучший способ для авториции: что мне мешает не логинясь, в строке браузера просто набрать - http://server/faces/tanya.jsp - и я думаю что меня впустит на эту страничку
...
Рейтинг: 0 / 0
JSF:: авторизация
    #34658783
y3u
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
JAAS не сгодиццо?
...
Рейтинг: 0 / 0
JSF:: авторизация
    #34659085
jsf_beginer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
слышал про JAAS - но он вроде тога в JBosse. А меня Tomcat. А где нить на русском про JAAS почитать можно? или какой нить примерчик показательный?
...
Рейтинг: 0 / 0
JSF:: авторизация
    #34659137
y3u
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
jsf_beginerслышал про JAAS - но он вроде тога в JBosse.
нет

http://java.sun.com/products/jaas/index.jsp

jsf_beginerА где нить на русском про JAAS почитать можно? или какой нить примерчик показательный?

читай на английском, полно информации... поюзай поиск...

jsf_beginerА меня Tomcat.


первая сцылко
...
Рейтинг: 0 / 0
JSF:: авторизация
    #34661780
jsf_beginer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Спасибо за сылки! А есть какое нить альтернативное решение? Или тока JAAS или в сессию пихать какой то параметр?
...
Рейтинг: 0 / 0
JSF:: авторизация
    #34665697
vzf
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
vzf
Гость
Я еще слышал про acegi . Он вроде бы основан на JAAS. Но точно не знаю, не использовал. Думаю для многих задач сгодится JAAS. Под томкатом легко настроить. Надо только указать , что будет использоваться JAASRealm и указать классы для UserPrincipal и RolePricipal, в доках томката об этом написано.
Вот книжка еще толковая http://jaasbook.com/ Можете почитать, там как раз приводятся примеры на томкате.

Кстати не обязательно использовать JAAS. Tomcat уже предоставляет несколько своих Realm'ов. Так соответствие имен пользователей и паролей можно хранить в xml файле (tomcat-users.xml если правильно помню), можно в БД в таблице определенного вида, в LDAP. Почитайте доки к томкату там об этом довольно хорошо написано. Выбираете Realm который вам больше всего подходит, а дальше прописываете в web.xml метод аутентификации (например FORM) и задаете при помощи тэга security-constraints (если правильно помню) каким пользователям какие шаблоны урл можно смотреть.

А в index.jsp просто пишете request.isUserInRole("someRole"); (или request.getRemoteUser() чтоб имя пользователя узнать) и в зависимости от того есть у пользователя роль или нет, делаете соответствующий редирект на страницы. А дальше уже контейнер сам будет следить за тем, чтоб пользователю показывать только то, что прописано в security-constraints.
...
Рейтинг: 0 / 0
JSF:: авторизация
    #34670075
fidel_
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
мне тоже интересна эта тема...

но в случае использования Tomcat'ских Realm'ов - мне кажется теряется универсальность приложения. А если потом захочу например задеплоить под websphere какой нить ?


P.S.вообще складывается такое впечатление что jsf не сильно популярный фреймворк. Видно sun не сильно его раскручивает. Не нашел в инете ни одного примера - веб-приложения на JSF + какая нить БД....
...
Рейтинг: 0 / 0
JSF:: авторизация
    #34671165
vzf
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
vzf
Гость
если нужна универсальность - используйте JAASRealm. Придется написать свой LoginModule и UserPrincipal с RolePrincipal. JAAS поддерживается я думаю всеми серверами приложений. Oracle Application Server, Sun App Server, WebSphere App Server точно поддерживают. При переходе на другой сервер надо будет просто прописать в конфигурационных файлах информацию про свои реализации интерфейсов JAAS. Единственное что в Sun App сервере надо будет немного переписать код. Там нужно свой логин модуль наследовать от сановского, но думаю это больших проблем не принесет.
...
Рейтинг: 0 / 0
JSF:: авторизация
    #34671168
vzf
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
vzf
Гость
кстати acegi насколько я слышал умеет работать со многими серверами приложений.
...
Рейтинг: 0 / 0
11 сообщений из 11, страница 1 из 1
Форумы / Java [игнор отключен] [закрыт для гостей] / JSF:: авторизация
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]