|
|
|
Oracle ADF Security
|
|||
|---|---|---|---|
|
#18+
Добрый вечер! Есть несколько вопросов: 1. В док. по Oracle ADF Security говорится, что он построен на Oracle JAAS. Внешне в Вэб-приложении это отражается как "деактивизация" элементов страницы, на которые не даны права. Внутренне действительно ли Oracle ADF Security проверяет права (делает checkPermissio - видел ли кто-либо исходники ADF-а)? Т.е. если "знающий" (Oracle ADF Security) пользователь (уже аутентифицированный) попробует обойти неактивные элементы UI путем "сборки" HTTP пакета и отправит его на iAS, отвергнит ли последний это запрос на уровне Модели? 2. Почему только ViewObject обеспечен полным набором Permission-ов, а Entity лишь, по-моему, 3-мя? 3. Каково назначение прав Grant и Personalize для RowSetPermission? 4. Если аналог для Authorization Editor в OID-е? Т.е. нужно развернуть ПО, использующую Оракловый LDAP как security provider, конечному пользователю, который сам должен натраивать доступ, но средствами подобными Authorization Editor в Jdeveloper-е - DAS работает только с пользователями, группами и ролями? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.09.2007, 15:49:17 |
|
||
|
|

start [/forum/topic.php?fid=59&fpage=609&tid=2144572]: |
0ms |
get settings: |
17ms |
get forum list: |
23ms |
check forum access: |
6ms |
check topic access: |
6ms |
track hit: |
46ms |
get topic data: |
22ms |
get forum data: |
5ms |
get page messages: |
54ms |
get tp. blocked users: |
3ms |
| others: | 327ms |
| total: | 509ms |

| 0 / 0 |
