|
|
|
JEE - аутентификация/авторизация
|
|||
|---|---|---|---|
|
#18+
Как построить авторизацию на основе базы данных? Пересмотрел кучу примеров и везде делается все по разному, при этом много примеров со старых спек, как я понял в последней EE были кое какие доработки в этом плане. Из того, что я понял, это то что jdbcRealm (это ближе всего, из того что я нашел) работает на базе сервера приложений и нужно конфигурировать это дополнительно в AS? (надеюсь не правильно я это понял) Хотелось бы кастомизировать все так, чтобы все работало внутри самого приложения. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.03.2017, 21:07 |
|
||
|
JEE - аутентификация/авторизация
|
|||
|---|---|---|---|
|
#18+
я уже предлогал http://findevelop.blogspot.ru/2013/10/web-spring-security-100.html там пример с файлом, но переделывается под работу с базой элементарно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.03.2017, 21:20 |
|
||
|
JEE - аутентификация/авторизация
|
|||
|---|---|---|---|
|
#18+
HettjdbcRealm (это ближе всего, из того что я нашел) работает на базе сервера приложений именно. Возвращай GlassFish. HettХотелось бы кастомизировать все так, чтобы все работало внутри самого приложения. Разверни мысль. Т.е. стандарта EE по аутентификации от AS тебе недостаточно? Нужно в каждом приложении из 20ти делать свой велосипед? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.03.2017, 21:49 |
|
||
|
JEE - аутентификация/авторизация
|
|||
|---|---|---|---|
|
#18+
HettjdbcRealm там есть и другие виды xxxxRealm ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.03.2017, 21:49 |
|
||
|
JEE - аутентификация/авторизация
|
|||
|---|---|---|---|
|
#18+
вадяно переделывается под работу с базой элементарно. угу. Особенно под хранение кеша пароля в БД с крипто MD5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.03.2017, 21:53 |
|
||
|
JEE - аутентификация/авторизация
|
|||
|---|---|---|---|
|
#18+
Hettвнутри самого приложения если всё таки очень...то спринг есть. "Но я бы не" ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.03.2017, 21:56 |
|
||
|
JEE - аутентификация/авторизация
|
|||
|---|---|---|---|
|
#18+
Ну вот, "возвращай гласфиш" :) Типа JBoss в этом плане не по спекам реализован? Я посмотрел реализации, у GF по крайней мере это в конфиге sun-web.xml, а у JB - в jboss-web.xml (если правильно помню). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.03.2017, 22:00 |
|
||
|
JEE - аутентификация/авторизация
|
|||
|---|---|---|---|
|
#18+
вадяя уже предлогал http://findevelop.blogspot.ru/2013/10/web-spring-security-100.html там пример с файлом, но переделывается под работу с базой элементарно. Утром попробую это осознать ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.03.2017, 22:00 |
|
||
|
JEE - аутентификация/авторизация
|
|||
|---|---|---|---|
|
#18+
HettТипа JBoss в этом плане не по спекам реализован? типа тяжело админку глянуть? Скрин я привёл. Говорю просто за то что знаю). Если умеет, молодец )) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.03.2017, 22:21 |
|
||
|
JEE - аутентификация/авторизация
|
|||
|---|---|---|---|
|
#18+
Да в общем-то сделал при помощи DBRealm, ничего особо страшного. Просто не нравится, что часть конфига уходит на AS. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.03.2017, 12:30 |
|
||
|
JEE - аутентификация/авторизация
|
|||
|---|---|---|---|
|
#18+
Hett, Перфекционист? Я же писал - спринг))). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.03.2017, 12:38 |
|
||
|
JEE - аутентификация/авторизация
|
|||
|---|---|---|---|
|
#18+
Hett, а при такой авторизации я смогу без авторизации посмотреть (если предварительно узнаю адрес) папки с CSS, js? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.03.2017, 12:38 |
|
||
|
JEE - аутентификация/авторизация
|
|||
|---|---|---|---|
|
#18+
И вон, вадин пример изучай. Море вариантов. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.03.2017, 12:39 |
|
||
|
JEE - аутентификация/авторизация
|
|||
|---|---|---|---|
|
#18+
вадя, Никому не нужно стили шифровать. Паранойя. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.03.2017, 12:40 |
|
||
|
JEE - аутентификация/авторизация
|
|||
|---|---|---|---|
|
#18+
Petro123Никому не нужно стили шифровать. Паранойя. я не говорю о стилях как таковых, о структуре всего портала - а из этого можно сделать выводы ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.03.2017, 12:43 |
|
||
|
JEE - аутентификация/авторизация
|
|||
|---|---|---|---|
|
#18+
Petro123Никому не нужно стили шифровать. Паранойя. если у тебя паранойя - это не значит, что за табой не наблюдают :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.03.2017, 12:45 |
|
||
|
JEE - аутентификация/авторизация
|
|||
|---|---|---|---|
|
#18+
вадяHett, а при такой авторизации я смогу без авторизации посмотреть (если предварительно узнаю адрес) папки с CSS, js? Нашел у кого спрашивать. вадяPetro123Никому не нужно стили шифровать. Паранойя. я не говорю о стилях как таковых, о структуре всего портала - а из этого можно сделать выводы О какой именно структуре? Все можно на уровне констрейтов ограничить вроде. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.03.2017, 12:48 |
|
||
|
JEE - аутентификация/авторизация
|
|||
|---|---|---|---|
|
#18+
HettО какой именно структуре? Все можно на уровне констрейтов ограничить вроде. часть логики выносится в js файлы, ещё куда получаются они в свободном доступе ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.03.2017, 12:59 |
|
||
|
JEE - аутентификация/авторизация
|
|||
|---|---|---|---|
|
#18+
Hett, просто моё мнение - если производить вход по логину/паролю -то надо перекрывать доступ ко всему,и к css, и картинкам, и js- библиотекам. а тем более если используются сторонние cdn. чем меньше о портале инфы - тем спокойнее. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.03.2017, 13:09 |
|
||
|
JEE - аутентификация/авторизация
|
|||
|---|---|---|---|
|
#18+
вадяHett, просто моё мнение - если производить вход по логину/паролю -то надо перекрывать доступ ко всему,и к css, и картинкам, и js- библиотекам. а тем более если используются сторонние cdn. чем меньше о портале инфы - тем спокойнее. Человечищще. Казалось бы, что еще можно придумать? Оказывается, можно. Еще и css с картинками по паролю выдавать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.03.2017, 13:23 |
|
||
|
JEE - аутентификация/авторизация
|
|||
|---|---|---|---|
|
#18+
Аутентификацией все равно бэкэнд занимается, и что, что кто-то посмотрит ваши яваскрипты? Тем более CSS. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.03.2017, 13:26 |
|
||
|
JEE - аутентификация/авторизация
|
|||
|---|---|---|---|
|
#18+
Alexander A. SakЧеловечищще. Казалось бы, что еще можно придумать? Оказывается, можно. Еще и css с картинками по паролю выдавать. тут были вопросы про хранение картинок, и картинки не те , которые на страницах служат для красоты, а сканы документов, и прочяя конфидециальная инфа. так она при вашем подходе - в открытом доступе... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.03.2017, 13:34 |
|
||
|
JEE - аутентификация/авторизация
|
|||
|---|---|---|---|
|
#18+
вадяAlexander A. SakЧеловечищще. Казалось бы, что еще можно придумать? Оказывается, можно. Еще и css с картинками по паролю выдавать. тут были вопросы про хранение картинок, и картинки не те , которые на страницах служат для красоты, а сканы документов, и прочяя конфидециальная инфа. так она при вашем подходе - в открытом доступе... Документы нужно в облаке хранить, они все ACL уже давно умеют. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.03.2017, 13:55 |
|
||
|
JEE - аутентификация/авторизация
|
|||
|---|---|---|---|
|
#18+
HettДокументы нужно в облаке хранить, они все ACL уже давно умеют.хорошо если облако собственное, уж сколько было случаев закрывания облаков... но это одно, а зачастую надо на сайте показать и только избраннымоблако и портал - две разные области ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.03.2017, 14:01 |
|
||
|
JEE - аутентификация/авторизация
|
|||
|---|---|---|---|
|
#18+
вадяHettДокументы нужно в облаке хранить, они все ACL уже давно умеют.хорошо если облако собственное, уж сколько было случаев закрывания облаков... но это одно, а зачастую надо на сайте показать и только избраннымоблако и портал - две разные области Свое облако поднимается на том же Openstack Swift за 1 час. Но если петабайты не нужны, то проще saas (тот же amazon, openstack, не закроются). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.03.2017, 14:04 |
|
||
|
|

start [/forum/topic.php?fid=59&msg=39430805&tid=2123014]: |
0ms |
get settings: |
9ms |
get forum list: |
22ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
63ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
82ms |
get tp. blocked users: |
2ms |
| others: | 197ms |
| total: | 396ms |

| 0 / 0 |
