powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Java [игнор отключен] [закрыт для гостей] / Авторизация в j2ee
12 сообщений из 12, страница 1 из 1
Авторизация в j2ee
    #34218488
AlexProOra
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Запускаю OC4J (j2ee), через броузер обращаюсь к html файлам, как мне настроить предварительную авторизацию перед предоставлением доступа к контенту на уровне j2ee ?
Настрооил jaas но как его заставить работать в связке с j2ee?

В реале хочу сделать динамическую страничку на jsp, при выполнении кототрой проходит авторизация (аутентификация) пользователя и в зависимости от имени пользователя формировать наполнение страницы из БД.

Помогите плиз люди добрые!

С Уважением,
Алексей.
...
Рейтинг: 0 / 0
Авторизация в j2ee
    #34218499
yanich
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Да-да, я тоже с удовольствием почитаю грамотные решения по этой теме ...
...
Рейтинг: 0 / 0
Авторизация в j2ee
    #34218535
Зашедший
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Собственно, если создаешь собственную JSP-страницу логина, то надо использовать Form-Based Authentication. Смотри туториал сана, Chapter 32: Security->Understanding Login Authentication->Using Form-Based Authentication. Выкачать туториал по J2EE можно с сановского сервера. Экзамплы - в комплекте.
...
Рейтинг: 0 / 0
Авторизация в j2ee
    #34218563
AlexProOra
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
я как раз хочу все вопросы по аутентификации (авторизации) полнностью доверить j2ee а в коде jsp из переменных окружения простот получить данные о текущем пользователе (как в asp например).
Или это нужно все ручками описывать и проверять? :(
Тот же iis и т.д. имеют встроенные механизмы аутентификации...
...
Рейтинг: 0 / 0
Авторизация в j2ee
    #34218577
Зашедший
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AlexProOraя как раз хочу все вопросы по аутентификации (авторизации) полнностью доверить j2ee а в коде jsp из переменных окружения простот получить данные о текущем пользователе (как в asp например).
Или это нужно все ручками описывать и проверять? :(
Тот же iis и т.д. имеют встроенные механизмы аутентификации...
Зачем задавать вопросы, ответы на которые есть в указанном туториале?? Не проще ли его открыть и прочитать?
Для ленивых: встроенные механизмы есть, создается форма логина со стандартными именами полей пользователя и пароля, отправляется на стандартный адрес, имена и роли пользователей берутся из конфигурационного файла. И все же посоветую обратиться к документу, специально созданному для таких вот случаев.
...
Рейтинг: 0 / 0
Авторизация в j2ee
    #34218605
yanich
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Зашедший
создается форма логина со стандартными именами полей пользователя и пароля, отправляется на стандартный адрес, имена и роли пользователей берутся из конфигурационного файла.

А что делать если имена и роли нужно брать в базе данных ?
...
Рейтинг: 0 / 0
Авторизация в j2ee
    #34218655
Фотография Penkov Vladimir
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
в jboss можно задать различные способы авторизации - из БД, из xml файлов итп. настраивается в файле login-config.xml. наверняка в ocj есть что-то подобное
...
Рейтинг: 0 / 0
Авторизация в j2ee
    #34218773
AlexProOra
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Зашедший Зачем задавать вопросы, ответы на которые есть в указанном туториале?? Не проще ли его открыть и прочитать?

Пытаюсь максимум из гуру выжать, так как сам уже почти руки опустил :(
Сложнно это, может есть интерфейс какой для визуальной настройки je22?

Читаю мануал....
Using HTTP Basic Authentication
иду на - Example: Basic Authentication with JAX-RPC
читаю пункт 5 - "Set security properties in the client code....."
Но это не уроовень WEB сервера, подскажите плиз. где можно примеры посмотреть?
я с java только знакомлюсь, сложно после iis + asp
Помогите пожалуйста, в Москве могу угостить пивом :)


C Уважением,
Алексей.
...
Рейтинг: 0 / 0
Авторизация в j2ee
    #34218785
yanich
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AlexProOra je22
Клевая очепатка ;-)
...
Рейтинг: 0 / 0
Авторизация в j2ee
    #34219071
zalexaka
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
нашел кажется, может будет полезно

Код: plaintext
orion-application.xml

Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
21.
22.
23.
24.
25.
26.
27.
28.
29.
30.
<?xml version="1.0"?>
<!DOCTYPE orion-application  PUBLIC  "-//Evermind//DTD J2EE Application runtime 1.2//EN" "http://xmlns.oracle.com/ias/dtds/orion-application.dtd">
<orion-application autocreate-tables="false"  default -data-source="jdbc/OracleDS" treat-zero-as- null ="true">
    <user-manager  class ="com.evermind.sql.DataSourceUserManager">
        <property name="dataSource" value="jdbc/OracleDS"/>
        <property name="table" value="USERS"/>
        <property name="usernameField" value="U_NAME"/>
        <property name="passwordField" value="U_PASS"/>
        <property name="groupMembershipTableName" value="GROUPS"/>
        <property name="groupMembershipGroupField" value="GROUP"/>
        <property name="groupMembershipUsernameField" value="USER"/>
    </user-manager>
    <principals path="./principals.xml" />
    <namespace-access>
        <read-access>
            <namespace-resource root="">
                <security-role-mapping name="<jndi-user-role>">
                    <group name="users" />
                </security-role-mapping>
            </namespace-resource>
        </read-access>
        <write-access>
            <namespace-resource root="">
                <security-role-mapping name="<jndi-user-role>">
                    <group name="users" />
                </security-role-mapping>
            </namespace-resource>
        </write-access>
    </namespace-access>
</orion-application>
...
Рейтинг: 0 / 0
Авторизация в j2ee
    #34219165
AlexProOra
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
внешне похоже на описание таблицы в оракле которая хранит список пользователей а дальше то што?
Я прорчитал что jaas может использовать базу ldap или xml.
Если можно по http в j2ee пускать юзеров которые заведены на Оракл то это былобы просто чудо...
(завожу пользователя в Oracle и он получает доступ к http серверу OC4J, сказка?)

Кстати в мануалах по j2ee пишут чтот мол HTTP Basic Authentication для дураков и поэтому пишите свои модули аутентификации (ссылка Figure 32-2 HTTP basic authentication is not particularly secure. Basic authentication sends user names and passwords over the Internet as text that is uu-encoded (Unix-to-Unix encoded) but not encrypted. This form of authentication, which uses Base64 encoding, can expose your user names and passwords unless all connections are over SSL. If someone can intercept the transmission, the user name and password information can easily be decoded)

Очередной вопрос, уровень доступа до каталогов (чтение, выполнение и т.д.) может быть настроен на урорвне j2ee без jaas?
...
Рейтинг: 0 / 0
Авторизация в j2ee
    #34250796
yanich
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Тема не была полностью раскрыта - может все-таки кто-ть поможет разобраться в данном вопросе ?

Может кто-ть подсказать как сконфигурить JAAS под OC4J с использованием DBLoginModule ? (прочитав статью Declarative J2EE authentication and authorization with JAAS полного понимания настройки сервера так и не пришло)
...
Рейтинг: 0 / 0
12 сообщений из 12, страница 1 из 1
Форумы / Java [игнор отключен] [закрыт для гостей] / Авторизация в j2ee
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]