|
|
|
Authorization and Authentication - у кого как?
|
|||
|---|---|---|---|
|
#18+
применительно к веб-технологиям. Есть ли что нибудь готовое для разделеления прав доступа, ролей и пр. JAAS, но не JAAS - что нибудь стороннее, или как это реализовано у вас? Declarative security на уровне контейнера не интересует. У нас, например, это сделано как application authorization, т.е. просто напросто в action'ах (struts application) прописаны действия, соответствующие правам пользователя. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.03.2006, 10:19 |
|
||
|
Authorization and Authentication - у кого как?
|
|||
|---|---|---|---|
|
#18+
как вариант, если у тебя это вэб апликейшин, то сделать фильтр, который будет ограничивать доступ только к урлам, без всякой привязки к экшинам, один хороший плюс, почти не зависит от самого приложения. Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.03.2006, 11:52 |
|
||
|
Authorization and Authentication - у кого как?
|
|||
|---|---|---|---|
|
#18+
... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.03.2006, 12:01 |
|
||
|
Authorization and Authentication - у кого как?
|
|||
|---|---|---|---|
|
#18+
в двух словах объясни плиз, что за acegi? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.03.2006, 13:30 |
|
||
|
Authorization and Authentication - у кого как?
|
|||
|---|---|---|---|
|
#18+
teranв двух словах объясни плиз, что за acegi? Целый фрэймфорк, под Spring. Там, насколько я понял используется AOP. Довольно навороченный. Но что-то меня не хватило начать его использовать, поэтому создал несколько табличек: clients clients_roles roles roles_web_resources web_resources и создал классец AuthorizationService с методом AuthorizationService.authorize(Client client, String webResource) throws AuthorizationException{} Алгоритм такой: Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. Ну потом, естественно надо будет накрыть все ресурсы, которые в этом нуждаются фильтром авторизации. Где то так. Если есть время, наверное лучше разобраться с acegi ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2006, 07:39 |
|
||
|
Authorization and Authentication - у кого как?
|
|||
|---|---|---|---|
|
#18+
испольуем acegi security Хотя я бы рекомендовал стараться придерживаться JAAS (кстати в мустанге к нему добавять Native platform GSS/Kerberos integration и Java Authentication and Authorization Service (JAAS) login module that employs LDAP authentication) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2006, 10:02 |
|
||
|
Authorization and Authentication - у кого как?
|
|||
|---|---|---|---|
|
#18+
teranв двух словах объясни плиз, что за acegi? Кроме всевозможных способов authentication and authorization есть ACL, velosity макросы, JSTL tags Вообщем там много чего есть, лучше скачай демку и посмотри. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2006, 11:47 |
|
||
|
|

start [/forum/topic.php?fid=59&msg=33626719&tid=2149779]: |
0ms |
get settings: |
11ms |
get forum list: |
22ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
189ms |
get topic data: |
13ms |
get forum data: |
3ms |
get page messages: |
65ms |
get tp. blocked users: |
2ms |
| others: | 244ms |
| total: | 557ms |

| 0 / 0 |
