Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Java [игнор отключен] [закрыт для гостей] / Netbeans 7.3 Glassfish 3.1 гибкая авторизация / 6 сообщений из 6, страница 1 из 1
12.04.2013, 15:22:28
    #38223621
Atum1
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Netbeans 7.3 Glassfish 3.1 гибкая авторизация
Всем добрый день!

Возник такой вот вопрос :

Есть пример

https://netbeans.org/kb/docs/web/security-webapps.html

Взял его за основу :

но вот не могу понять как сделать так чтобы у роли RoleAdmin был доступ ко всему контенту , а у RoleUser только к определенному .



это можно делать в одном Constraint ' те или нужно два разных и для каждого описать правила ?
...
Рейтинг: 0 / 0
12.04.2013, 15:30:28
    #38223637
Blazkowicz
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Netbeans 7.3 Glassfish 3.1 гибкая авторизация
Там же есть примеры маппинга на URL. Можно админа замапить на /*
...
Рейтинг: 0 / 0
12.04.2013, 15:33:38
    #38223645
Atum1
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Netbeans 7.3 Glassfish 3.1 гибкая авторизация
если /* у админа, тогда в обще ничего не будет доступно и ресурсы js и css

и user вообще ни как не попадает в свой раздел .

попадает только админ.
...
Рейтинг: 0 / 0
12.04.2013, 15:38:13
    #38223656
Blazkowicz
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Netbeans 7.3 Glassfish 3.1 гибкая авторизация
Ааа, да. Тупанул. Тогда просто всем админам надо выдавать роль юзер.
...
Рейтинг: 0 / 0
12.04.2013, 18:02:15
    #38223935
Atum1
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Netbeans 7.3 Glassfish 3.1 гибкая авторизация
UserConstraint

в AdminConstraint пришлось прописать такие же правила что и у UserConstraint

Если просто добавить вторую роль - не работает .

так же пришлось в самом сервере указать RoleGroup

UserGroup
AdminGroup

для обоих пользователей

и внести эти группы в файл glassfish-web.xml

там указать эти группы и добавить им principal
...
Рейтинг: 0 / 0
06.05.2013, 10:43:42
    #38248616
Atum1
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Netbeans 7.3 Glassfish 3.1 гибкая авторизация
Вопрос по Galssfish v3 открытый :
почему так получается что в сервере надо указывать группу для пользователя ,а в проекте она указана как роль ?

смотрю доки :

http://docs.oracle.com/javaee/6/tutorial/doc/bnbxj.html


Код: html
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
What Is a User?
A user is an individual or application program identity that has been defined in the GlassFish Server. In a web application, a user can have associated with that identity a set of roles that entitle the user to access all resources protected by those roles. Users can be associated with a group.

A Java EE user is similar to an operating system user. Typically, both types of users represent people. However, these two types of users are not the same. The Java EE server authentication service has no knowledge of the user name and password you provide when you log in to the operating system. The Java EE server authentication service is not connected to the security mechanism of the operating system. The two security services manage users that belong to different realms.

What Is a Group?
A group is a set of authenticated users, classified by common traits, defined in the GlassFish Server. A Java EE user of the file realm can belong to a group on the GlassFish Server. (A user in the certificate realm cannot.) A group on the GlassFish Server is a category of users classified by common traits, such as job title or customer profile. For example, most customers of an e-commerce application might belong to the CUSTOMER group, but the big spenders would belong to the PREFERRED group. Categorizing users into groups makes it easier to control the access of large numbers of users.

A group on the GlassFish Server has a different scope from a role. A group is designated for the entire GlassFish Server, whereas a role is associated only with a specific application in the GlassFish Server.

What Is a Role?
A role is an abstract name for the permission to access a particular set of resources in an application. A role can be compared to a key that can open a lock. Many people might have a copy of the key. The lock doesn’t care who you are, only that you have the right key.



использую авторизацию через файл - для этого завел двух пользователей в сервере и указал им группы и пароли
USER ADMIN

USERGroup ADMINGroup

этим пользователем в web проекте нужно указать роли ! RoleUSER RoleADMIN

при этом в файле : glassfish-web.xml будет для каждого свой мапинг.


Код: java
1.
2.
3.
4.
5.
6.
 
 <security-role-mapping>
    <role-name>RoleUSER</role-name>
    <principal-name>USERPrincipal</principal-name>
    <group-name>USERGroup</group-name>
  </security-role-mapping>
...
Рейтинг: 0 / 0
Форумы / Java [игнор отключен] [закрыт для гостей] / Netbeans 7.3 Glassfish 3.1 гибкая авторизация / 6 сообщений из 6, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]