|
|
|
Создание Security Providers для Bea Weblogic 9.x
|
|||
|---|---|---|---|
|
#18+
Господа, кто-нибудь занимался этим ? Ай нид хэлп. Я не могу понять, как сделать свой RoleMapper и Authenticator. Казалось бы — есть подробная документация http://edocs.bea.com/wls/docs92/dvspisec/index.html . Вот только после прочтения остается больше вопросов, чем получено на них ответов. Главный из них — где взять работающий пример, для начала? Я не могу понять, как должен на самом деле выглядеть мой ...MBean в xml. Какие интерфейсы в нем имплементить? Как реализовывать ...MBeanImpl? Просто ППЦ. Ведь задача элементарна — получить список ролей из СУБД и привязать к пользователю (до этого получить собственный список групп для пользователя, но там попроще — я попробовал CustomDBMSAuthenticatorPlugin и осталось только побороть его в плане шифрования — заставить понять, что возвращаемый пароль представляет собой MD5-хэш). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.09.2007, 19:42:09 |
|
||
|
Создание Security Providers для Bea Weblogic 9.x
|
|||
|---|---|---|---|
|
#18+
Отлично. В CustomDBMSAuthenticatorPlugin всё завертелось после дописывания идентификатора алгоритма в виде Код: plaintext ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.09.2007, 20:39:30 |
|
||
|
Создание Security Providers для Bea Weblogic 9.x
|
|||
|---|---|---|---|
|
#18+
Вдобавок ко всему, DefaultAuthenticator необходимо сделать OPTIONAL и переместить его ниже (чтобы в заблуждение не вводил). С Role Mapper'ом так и не понятно что делать :( ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.09.2007, 20:41:12 |
|
||
|
Создание Security Providers для Bea Weblogic 9.x
|
|||
|---|---|---|---|
|
#18+
Неужели никто не знает? Меня терзают сомнения — никто не пользуется Weblogic'ом или всем достаточно тех средств безопасности, который он предоставляет по-умолчанию (роли из LDAP с управлением через консоль). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.09.2007, 17:36:44 |
|
||
|
Создание Security Providers для Bea Weblogic 9.x
|
|||
|---|---|---|---|
|
#18+
Вчера пробовал сделать ход конем — стукнуть Weblogic'овскому LDAP'у в мозг новыми ролями и условиями применения. Пробовал настраивать через XACML документ. Это ужоснах. Меня пугает то, что делают из XML'я. Хотя изучил в процессе, што такое LDAP и как с ним работать... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.09.2007, 12:52:50 |
|
||
|
Создание Security Providers для Bea Weblogic 9.x
|
|||
|---|---|---|---|
|
#18+
Оууу, еееее. Я ево победюл! Всё сделал по-взрослому. В целом подобное решение (на MDF и автогенерации) оказалось красивым и эффективным. С презрением вспоминаю realm'ы в Tomcat :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.09.2007, 13:11:57 |
|
||
|
Создание Security Providers для Bea Weblogic 9.x
|
|||
|---|---|---|---|
|
#18+
По всей видимости, нужно оставить подробное описание для потомков (меня уже не раз выручал подобный подход других людей на всяких разных форумах). Реализация провайдеров безопасности для BEA Weblogic 9.x Определения: PR_PATH — корневой путь к проекту (C:\PROJECTS\xxx) SECUR_PATH — путь к пакету, в котором лежат классы безопасности (C:\PROJECTS\xxx\src\com\xxx\weblogic\wl9x) SECUR_PACKAGE — наименование пакета (com.xxx.weblogic.wl9x) BEA_PATH —путь к установленному BEA (C:\bea9Home) CLASS_NAME — наименование класса, реализующего провайдер безопасности (MyRoleMapper) 1) Создаем XML-файл с описанием MDB бина. CLASS_NAME .xml (должен быть размещен в SECUR_PATH, там же должен лежать файл commo.dtd, который можно найти в папке BEA_PATH\weblogic92\server\lib\) Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 2) Создаем класс, представляющий собой провайдер безопасности. CLASS_NAME ProviderImpl (находящйися в пакете SECUR_PACKAGE .authorization) Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. 46. 47. 48. 49. 50. 51. 52. 53. 54. 55. 56. 57. 58. 59. 60. 61. 62. 63. 64. 65. 66. 67. 68. 69. 70. 71. 72. 73. 74. 75. 76. 77. 78. 79. 80. 81. 82. 83. 84. 85. 86. 87. 88. 89. 90. 91. 92. 93. 94. 95. 96. 97. 98. 99. 100. 101. 102. 103. 104. 105. 106. 107. 108. 109. 110. 111. 112. 113. 114. 115. 116. 117. 118. 3) Создаем интерфейсы и библиотеку. Для этого используется следующий набор команд: В Set’ах, оканчивающиеся на _REV записывается путь с обратными слэшами (вместо C:\PROJECTS\xxx должно быть C:/PROJECTS/xxx) Файл weblogic_build_security_providers.bat Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. Файл weblogic_clean_security_providers.bat Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.09.2007, 14:06:12 |
|
||
|
|

start [/forum/topic.php?fid=59&msg=34822700&tid=2144507]: |
0ms |
get settings: |
16ms |
get forum list: |
18ms |
check forum access: |
5ms |
check topic access: |
5ms |
track hit: |
39ms |
get topic data: |
10ms |
get forum data: |
3ms |
get page messages: |
57ms |
get tp. blocked users: |
2ms |
| others: | 306ms |
| total: | 461ms |

| 0 / 0 |
