powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Java [игнор отключен] [закрыт для гостей] / Модуль авторизации
13 сообщений из 13, страница 1 из 1
Модуль авторизации
    #39331791
TopCore
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Здравствуйте!
Подскажите, пожалуйста, что необходимо учитывать при разработке модуля регистрации/авторизации пользователя на Java?
Какие есть opensource проекты, в которых можно реализацию такого модуля?
Также интересует запись пароля: какие ограничения обязательны? Помнится из курса Специалиста по базам данных оговаривалось, что нужна проверка на SQL инъекции в полях логин/пароль. Есть ли какая-то встроенная защита в Java или библиотеки для этого.

Спасибо
...
Рейтинг: 0 / 0
Модуль авторизации
    #39331803
Фотография Blazkowicz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
TopCoreПодскажите, пожалуйста, что необходимо учитывать при разработке модуля регистрации/авторизации пользователя на Java?

Учитывать нужно то что именно вы это этого "модуля" хотите.

TopCoreКакие есть opensource проекты, в которых можно реализацию такого модуля?

В которых можно? Да, во всех можно.И какого такого?
Такого?
https://github.com/3pillarlabs/socialauth
Или такого?
http://projects.spring.io/spring-security/

TopCoreТакже интересует запись пароля: какие ограничения обязательны?

"обязательные" - никаких. Многие считают удобным хранить открытые пароли. Можно потом их использовать чтобы читать почтовые ящики пользователей, например. Всё зависит кого и на сколько сильно вы хотели бы обезопасить. Для хэширования и подсаливания паролей мне jasypt кажется удобной штукой.

TopCore Помнится из курса Специалиста по базам данных оговаривалось, что нужна проверка на SQL инъекции в полях логин/пароль. Есть ли какая-то встроенная защита в Java или библиотеки для этого.
Hibernate - отличная библиотека для этого.
...
Рейтинг: 0 / 0
Модуль авторизации
    #39331811
TopCore
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
BlazkowiczУчитывать нужно то что именно вы это этого "модуля" хотите.Пока простейший хочу реализовать: логин, пароль, ФИО.

BlazkowiczИли такого?
http://projects.spring.io/spring-security/ Вот за эту наводку спасибо большое.

Blazkowicz"обязательные" - никаких. Многие считают удобным хранить открытые пароли. Можно потом их использовать чтобы читать почтовые ящики пользователей, например. Всё зависит кого и на сколько сильно вы хотели бы обезопасить.Чужого мне не нужно, к счастью. Поэтому спасибо за подсказанную библиотеку jasypt.

BlazkowiczHibernate - отличная библиотека для этого.О, как раз читаю о нём сейчас. Спасибо.
...
Рейтинг: 0 / 0
Модуль авторизации
    #39331813
Фотография Blazkowicz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
TopCore,

Пример для Spring Security
https://github.com/domaframework/spring-boot-jpetstore
Пример для Spring Data
https://github.com/spring-projects/spring-petclinic
...
Рейтинг: 0 / 0
Модуль авторизации
    #39331816
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
TopCore,
учесть что функционал есть во всех местах где можно.
- В протоколе HTTP поля для базовой.
- в эксплорерах (см.выше)
- в АппСерверах каждый по своему
- ...
...
Рейтинг: 0 / 0
Модуль авторизации
    #39331820
Фотография Blazkowicz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
TopCoreПока простейший хочу реализовать: логин, пароль, ФИО.
А смысл? У пользователей уже есть куча аккаунтов. Реализовывать очередную форму регистрации это моветон. Нужен SSO. Для вэбки это OAuth 2. Для Ынрерпрайза - Kerberos. Учитесь сразу делать хорошо.
...
Рейтинг: 0 / 0
Модуль авторизации
    #39331825
TopCore
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
BlazkowiczУчитесь сразу делать хорошо.Я не спорю, поэтому и обратился к вам за помощью, чтобы узнать как делают правильно.
...
Рейтинг: 0 / 0
Модуль авторизации
    #39331857
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
TopCore,
можно начать с простого:
- пару фраз в веб xml для базовой и получаете аутентификацию и формочку от эксплорера.
- потом в админке АппСервера привязали к урлу и получили защиту - авторизацию.
Удачи!
...
Рейтинг: 0 / 0
Модуль авторизации
    #39331909
TopCore
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
BlazkowiczHibernate - отличная библиотека для этого.Не могу найти этот функционал ни в гугле ни в оф доке. Вы могли бы поконкретней показать тему, где это описано?
...
Рейтинг: 0 / 0
Модуль авторизации
    #39331914
TopCore
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Какую security технологию можно использовать при написании клиента на JavaFX?
...
Рейтинг: 0 / 0
Модуль авторизации
    #39331935
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
TopCoreКакую security технологию можно использовать при написании клиента на JavaFX?
журналист? Или реальный проект?
...
Рейтинг: 0 / 0
Модуль авторизации
    #39331937
TopCore
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Просто хочу и в вебке и локально модуль авторизации попробовать написать.
...
Рейтинг: 0 / 0
Модуль авторизации
    #39331949
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
...
Рейтинг: 0 / 0
13 сообщений из 13, страница 1 из 1
Форумы / Java [игнор отключен] [закрыт для гостей] / Модуль авторизации
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]