
Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
03.10.2006, 13:02:54
|
|||
|---|---|---|---|
аутентификация и авторизация в jBoss |
|||
|
#18+
Пишу свое первое корпоративное приложение. Нужно разработать механизм, определяющий к каким EJB и их методам будут иметь доступ группы пользователей (роли). Стандартная J2EE Security Configuration мне не понравилась: эта информация храниться в дескрипторах, а хотелось бы, чтоб она хранилась в базе. Насколько я знаю эту проблему можно решить с помощью JAAS, а точнее JBoss Security Extension Architecture. Хотелось бы услышать насколько это реально? Есть ли альтернативные решения? Вобщем куда смотреть? P.S. В доках по jBoss сказано что имена ролей все равно храняться в ejb-jar.xml. Есть еще такое понятие как custom security proxy. На них можно в принципе построить свою систему безопасности. Стоит ли? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
03.10.2006, 13:16:27
|
|||
|---|---|---|---|
|
|||
аутентификация и авторизация в jBoss |
|||
|
#18+
jaas можно настроить на работу с БД. см примеры в jboss/server/default/conf/login-config.xml. там есть пример настройки для jbossmq. по аналогии можно и для приложения сделать. Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=59&mobile=1&tid=2147941]: |
0ms |
get settings: |
5ms |
get forum list: |
11ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
178ms |
get topic data: |
7ms |
get forum data: |
2ms |
get page messages: |
26ms |
get tp. blocked users: |
1ms |
| others: | 201ms |
| total: | 435ms |

| 0 / 0 |
