|
|
|
EJB, Spring и Security
|
|||
|---|---|---|---|
|
#18+
Поставлена задача ограничить доступ к вызовам бизнес-методов и ресурсам сервака (JNDI, Connection Pool'ы и пр.). Что дано: EJB, Spring, WebLogic, EJBGen'овские тэги. Ну и Java собсно. Текущие мысли таковы. Для ограничения на вызовы методов достаточно прописать перед методами тэги @ejbgen:role-mapping и @ejbgen:security-role-ref, а там EJBGen все за нас сам сделает. А ресурсы JNDI и прочее будем ограничивать через консоль админа WebLogic'а. Вопрос: надо ли придумывать что-то для Spring (подключать фреймворк Acegi или подобное)? Ну и вообще, какие советы и пожелания, в чем не прав? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.02.2006, 14:17:19 |
|
||
|
|

start [/forum/topic.php?desktop=1&fid=59&tid=2150075]: |
0ms |
get settings: |
21ms |
get forum list: |
27ms |
check forum access: |
6ms |
check topic access: |
6ms |
track hit: |
74ms |
get topic data: |
25ms |
get forum data: |
6ms |
get page messages: |
57ms |
get tp. blocked users: |
2ms |
| others: | 344ms |
| total: | 568ms |

| 0 / 0 |
