Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Java [игнор отключен] [закрыт для гостей] / JEE - аутентификация/авторизация / 25 сообщений из 42, страница 1 из 2
30.03.2017, 21:07
    #39430485
Hett
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
JEE - аутентификация/авторизация
Как построить авторизацию на основе базы данных?
Пересмотрел кучу примеров и везде делается все по разному, при этом много примеров со старых спек, как я понял в последней EE были кое какие доработки в этом плане.
Из того, что я понял, это то что jdbcRealm (это ближе всего, из того что я нашел) работает на базе сервера приложений и нужно конфигурировать это дополнительно в AS? (надеюсь не правильно я это понял)

Хотелось бы кастомизировать все так, чтобы все работало внутри самого приложения.
...
Рейтинг: 0 / 0
30.03.2017, 21:20
    #39430493
вадя
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
JEE - аутентификация/авторизация
я уже предлогал
http://findevelop.blogspot.ru/2013/10/web-spring-security-100.html
там пример с файлом, но переделывается под работу с базой элементарно.
...
Рейтинг: 0 / 0
30.03.2017, 21:49
    #39430508
Petro123
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
JEE - аутентификация/авторизация
HettjdbcRealm (это ближе всего, из того что я нашел) работает на базе сервера приложений
именно. Возвращай GlassFish.
HettХотелось бы кастомизировать все так, чтобы все работало внутри самого приложения.
Разверни мысль.
Т.е. стандарта EE по аутентификации от AS тебе недостаточно?
Нужно в каждом приложении из 20ти делать свой велосипед?
...
Рейтинг: 0 / 0
30.03.2017, 21:49
    #39430509
Petro123
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
JEE - аутентификация/авторизация
HettjdbcRealm
там есть и другие виды xxxxRealm
...
Рейтинг: 0 / 0
30.03.2017, 21:53
    #39430510
Petro123
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
JEE - аутентификация/авторизация
вадяно переделывается под работу с базой элементарно.
угу.
Особенно под хранение кеша пароля в БД с крипто MD5
...
Рейтинг: 0 / 0
30.03.2017, 21:56
    #39430511
Petro123
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
JEE - аутентификация/авторизация
Hettвнутри самого приложения
если всё таки очень...то спринг есть.
"Но я бы не"
...
Рейтинг: 0 / 0
30.03.2017, 22:00
    #39430512
Hett
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
JEE - аутентификация/авторизация
Ну вот, "возвращай гласфиш" :)
Типа JBoss в этом плане не по спекам реализован? Я посмотрел реализации, у GF по крайней мере это в конфиге sun-web.xml, а у JB - в jboss-web.xml (если правильно помню).
...
Рейтинг: 0 / 0
30.03.2017, 22:00
    #39430513
Hett
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
JEE - аутентификация/авторизация
вадяя уже предлогал
http://findevelop.blogspot.ru/2013/10/web-spring-security-100.html
там пример с файлом, но переделывается под работу с базой элементарно.
Утром попробую это осознать
...
Рейтинг: 0 / 0
30.03.2017, 22:21
    #39430522
Petro123
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
JEE - аутентификация/авторизация
HettТипа JBoss в этом плане не по спекам реализован?
типа тяжело админку глянуть? Скрин я привёл. Говорю просто за то что знаю).
Если умеет, молодец ))
...
Рейтинг: 0 / 0
31.03.2017, 12:30
    #39430801
Hett
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
JEE - аутентификация/авторизация
Да в общем-то сделал при помощи DBRealm, ничего особо страшного. Просто не нравится, что часть конфига уходит на AS.
...
Рейтинг: 0 / 0
31.03.2017, 12:38
    #39430805
Petro123
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
JEE - аутентификация/авторизация
Hett,
Перфекционист?
Я же писал - спринг))).
...
Рейтинг: 0 / 0
31.03.2017, 12:38
    #39430806
вадя
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
JEE - аутентификация/авторизация
Hett,
а при такой авторизации я смогу без авторизации посмотреть (если предварительно узнаю адрес) папки с CSS, js?
...
Рейтинг: 0 / 0
31.03.2017, 12:39
    #39430807
Petro123
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
JEE - аутентификация/авторизация
И вон, вадин пример изучай.
Море вариантов.
...
Рейтинг: 0 / 0
31.03.2017, 12:40
    #39430808
Petro123
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
JEE - аутентификация/авторизация
вадя,
Никому не нужно стили шифровать. Паранойя.
...
Рейтинг: 0 / 0
31.03.2017, 12:43
    #39430811
вадя
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
JEE - аутентификация/авторизация
Petro123Никому не нужно стили шифровать. Паранойя.
я не говорю о стилях как таковых,
о структуре всего портала - а из этого можно сделать выводы
...
Рейтинг: 0 / 0
31.03.2017, 12:45
    #39430818
вадя
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
JEE - аутентификация/авторизация
Petro123Никому не нужно стили шифровать. Паранойя.
если у тебя паранойя - это не значит, что за табой не наблюдают :)
...
Рейтинг: 0 / 0
31.03.2017, 12:48
    #39430821
Hett
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
JEE - аутентификация/авторизация
вадяHett,
а при такой авторизации я смогу без авторизации посмотреть (если предварительно узнаю адрес) папки с CSS, js?

Нашел у кого спрашивать.
вадяPetro123Никому не нужно стили шифровать. Паранойя.
я не говорю о стилях как таковых,
о структуре всего портала - а из этого можно сделать выводы

О какой именно структуре?
Все можно на уровне констрейтов ограничить вроде.
...
Рейтинг: 0 / 0
31.03.2017, 12:59
    #39430831
вадя
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
JEE - аутентификация/авторизация
HettО какой именно структуре?
Все можно на уровне констрейтов ограничить вроде.
часть логики выносится в js файлы, ещё куда
получаются они в свободном доступе
...
Рейтинг: 0 / 0
31.03.2017, 13:09
    #39430844
вадя
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
JEE - аутентификация/авторизация
Hett,
просто моё мнение - если производить вход по логину/паролю -то надо перекрывать доступ ко всему,и к css, и картинкам, и js- библиотекам.
а тем более если используются сторонние cdn.
чем меньше о портале инфы - тем спокойнее.
...
Рейтинг: 0 / 0
31.03.2017, 13:23
    #39430864
Alexander A. Sak
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
JEE - аутентификация/авторизация
вадяHett,
просто моё мнение - если производить вход по логину/паролю -то надо перекрывать доступ ко всему,и к css, и картинкам, и js- библиотекам.
а тем более если используются сторонние cdn.
чем меньше о портале инфы - тем спокойнее.

Человечищще. Казалось бы, что еще можно придумать? Оказывается, можно. Еще и css с картинками по паролю выдавать.
...
Рейтинг: 0 / 0
31.03.2017, 13:26
    #39430867
Hett
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
JEE - аутентификация/авторизация
Аутентификацией все равно бэкэнд занимается, и что, что кто-то посмотрит ваши яваскрипты? Тем более CSS.
...
Рейтинг: 0 / 0
31.03.2017, 13:34
    #39430878
вадя
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
JEE - аутентификация/авторизация
Alexander A. SakЧеловечищще. Казалось бы, что еще можно придумать? Оказывается, можно. Еще и css с картинками по паролю выдавать.
тут были вопросы про хранение картинок, и картинки не те , которые на страницах служат для красоты, а сканы документов, и прочяя конфидециальная инфа.
так она при вашем подходе - в открытом доступе...
...
Рейтинг: 0 / 0
31.03.2017, 13:55
    #39430894
Hett
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
JEE - аутентификация/авторизация
вадяAlexander A. SakЧеловечищще. Казалось бы, что еще можно придумать? Оказывается, можно. Еще и css с картинками по паролю выдавать.
тут были вопросы про хранение картинок, и картинки не те , которые на страницах служат для красоты, а сканы документов, и прочяя конфидециальная инфа.
так она при вашем подходе - в открытом доступе...

Документы нужно в облаке хранить, они все ACL уже давно умеют.
...
Рейтинг: 0 / 0
31.03.2017, 14:01
    #39430896
вадя
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
JEE - аутентификация/авторизация
HettДокументы нужно в облаке хранить, они все ACL уже давно умеют.хорошо если облако собственное, уж сколько было случаев закрывания облаков...
но это одно, а зачастую надо на сайте показать и только избраннымоблако и портал - две разные области
...
Рейтинг: 0 / 0
31.03.2017, 14:04
    #39430897
Hett
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
JEE - аутентификация/авторизация
вадяHettДокументы нужно в облаке хранить, они все ACL уже давно умеют.хорошо если облако собственное, уж сколько было случаев закрывания облаков...
но это одно, а зачастую надо на сайте показать и только избраннымоблако и портал - две разные области

Свое облако поднимается на том же Openstack Swift за 1 час.
Но если петабайты не нужны, то проще saas (тот же amazon, openstack, не закроются).
...
Рейтинг: 0 / 0
Форумы / Java [игнор отключен] [закрыт для гостей] / JEE - аутентификация/авторизация / 25 сообщений из 42, страница 1 из 2
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]