|
|
|
EJB, Spring и Security
|
|||
|---|---|---|---|
|
#18+
Поставлена задача ограничить доступ к вызовам бизнес-методов и ресурсам сервака (JNDI, Connection Pool'ы и пр.). Что дано: EJB, Spring, WebLogic, EJBGen'овские тэги. Ну и Java собсно. Текущие мысли таковы. Для ограничения на вызовы методов достаточно прописать перед методами тэги @ejbgen:role-mapping и @ejbgen:security-role-ref, а там EJBGen все за нас сам сделает. А ресурсы JNDI и прочее будем ограничивать через консоль админа WebLogic'а. Вопрос: надо ли придумывать что-то для Spring (подключать фреймворк Acegi или подобное)? Ну и вообще, какие советы и пожелания, в чем не прав? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.02.2006, 14:17 |
|
||
|
|

start [/forum/topic.php?fid=59&gotonew=1&tid=2150075]: |
0ms |
get settings: |
6ms |
get forum list: |
18ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
415ms |
get topic data: |
9ms |
get first new msg: |
5ms |
get forum data: |
2ms |
get page messages: |
26ms |
get tp. blocked users: |
1ms |
| others: | 207ms |
| total: | 695ms |

| 0 / 0 |
