powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Java [игнор отключен] [закрыт для гостей] / Netbeans 7.3 Glassfish 3.1 гибкая авторизация
6 сообщений из 6, страница 1 из 1
Netbeans 7.3 Glassfish 3.1 гибкая авторизация
    #38223621
Atum1
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Всем добрый день!

Возник такой вот вопрос :

Есть пример

https://netbeans.org/kb/docs/web/security-webapps.html

Взял его за основу :

но вот не могу понять как сделать так чтобы у роли RoleAdmin был доступ ко всему контенту , а у RoleUser только к определенному .



это можно делать в одном Constraint ' те или нужно два разных и для каждого описать правила ?
...
Рейтинг: 0 / 0
Netbeans 7.3 Glassfish 3.1 гибкая авторизация
    #38223637
Фотография Blazkowicz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Там же есть примеры маппинга на URL. Можно админа замапить на /*
...
Рейтинг: 0 / 0
Netbeans 7.3 Glassfish 3.1 гибкая авторизация
    #38223645
Atum1
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
если /* у админа, тогда в обще ничего не будет доступно и ресурсы js и css

и user вообще ни как не попадает в свой раздел .

попадает только админ.
...
Рейтинг: 0 / 0
Netbeans 7.3 Glassfish 3.1 гибкая авторизация
    #38223656
Фотография Blazkowicz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ааа, да. Тупанул. Тогда просто всем админам надо выдавать роль юзер.
...
Рейтинг: 0 / 0
Netbeans 7.3 Glassfish 3.1 гибкая авторизация
    #38223935
Atum1
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
UserConstraint

в AdminConstraint пришлось прописать такие же правила что и у UserConstraint

Если просто добавить вторую роль - не работает .

так же пришлось в самом сервере указать RoleGroup

UserGroup
AdminGroup

для обоих пользователей

и внести эти группы в файл glassfish-web.xml

там указать эти группы и добавить им principal
...
Рейтинг: 0 / 0
Netbeans 7.3 Glassfish 3.1 гибкая авторизация
    #38248616
Atum1
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Вопрос по Galssfish v3 открытый :
почему так получается что в сервере надо указывать группу для пользователя ,а в проекте она указана как роль ?

смотрю доки :

http://docs.oracle.com/javaee/6/tutorial/doc/bnbxj.html


Код: html
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
What Is a User?
A user is an individual or application program identity that has been defined in the GlassFish Server. In a web application, a user can have associated with that identity a set of roles that entitle the user to access all resources protected by those roles. Users can be associated with a group.

A Java EE user is similar to an operating system user. Typically, both types of users represent people. However, these two types of users are not the same. The Java EE server authentication service has no knowledge of the user name and password you provide when you log in to the operating system. The Java EE server authentication service is not connected to the security mechanism of the operating system. The two security services manage users that belong to different realms.

What Is a Group?
A group is a set of authenticated users, classified by common traits, defined in the GlassFish Server. A Java EE user of the file realm can belong to a group on the GlassFish Server. (A user in the certificate realm cannot.) A group on the GlassFish Server is a category of users classified by common traits, such as job title or customer profile. For example, most customers of an e-commerce application might belong to the CUSTOMER group, but the big spenders would belong to the PREFERRED group. Categorizing users into groups makes it easier to control the access of large numbers of users.

A group on the GlassFish Server has a different scope from a role. A group is designated for the entire GlassFish Server, whereas a role is associated only with a specific application in the GlassFish Server.

What Is a Role?
A role is an abstract name for the permission to access a particular set of resources in an application. A role can be compared to a key that can open a lock. Many people might have a copy of the key. The lock doesn’t care who you are, only that you have the right key.



использую авторизацию через файл - для этого завел двух пользователей в сервере и указал им группы и пароли
USER ADMIN

USERGroup ADMINGroup

этим пользователем в web проекте нужно указать роли ! RoleUSER RoleADMIN

при этом в файле : glassfish-web.xml будет для каждого свой мапинг.


Код: java
1.
2.
3.
4.
5.
6.
 
 <security-role-mapping>
    <role-name>RoleUSER</role-name>
    <principal-name>USERPrincipal</principal-name>
    <group-name>USERGroup</group-name>
  </security-role-mapping>
...
Рейтинг: 0 / 0
6 сообщений из 6, страница 1 из 1
Форумы / Java [игнор отключен] [закрыт для гостей] / Netbeans 7.3 Glassfish 3.1 гибкая авторизация
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]