Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Java [игнор отключен] [закрыт для гостей] / JSF аутентификация пользователя / 18 сообщений из 18, страница 1 из 1
06.04.2012, 15:42:21
    #37742172
osvaldv
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
JSF аутентификация пользователя
Доброго времени суток уважаемые знатоки! Вопрос наверное не раз обсуждался на просторах форума, если кто может то ткните в нужную ветку форума.

Сам вопрос. Пишу приложение на JSF, нужно сделать аутентификацию пользователя + плюс отслеживания вошел ли пользователь в систему или нет. Страницу с вводом данных сделал, данные записываю в бин. Нужно сделать так, чтобы при каждом переходе по странице и при каждом действии пользователя (например - щелчке по кнопке) делалась проверка - зарегистрирован пользователь? Если нет - то переход на страницу с аутентификацией.

Читал что это можно сделать несколькими способами, самый популярный - это сделать фильтр на каждую страницу. В фильтре проверять пользователя на вход и делать переход на соответствующую страницу. Как это сделать? Правильный ли этот подход? Может есть и другие концепции безопасности? (Про JAAS слышал, но это кажется слишком крутая штука для моей задачи).
...
Рейтинг: 0 / 0
06.04.2012, 16:16:44
    #37742239
Blazkowicz
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
JSF аутентификация пользователя
osvaldvЧитал что это можно сделать несколькими способами, самый популярный - это сделать фильтр на каждую страницу.

Фильтр не на каждую страницу, а на все страницы.

osvaldvВ фильтре проверять пользователя на вход и делать переход на соответствующую страницу. Как это сделать? Правильный ли этот подход? Может есть и другие концепции безопасности? (Про JAAS слышал, но это кажется слишком крутая штука для моей задачи).
С таким подходом вам любое решение будет слишком сложным кроме велосипеда. Spring Security клёвый. Но разобратся тоже потребуется.
...
Рейтинг: 0 / 0
06.04.2012, 16:36:06
    #37742288
osvaldv
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
JSF аутентификация пользователя
вот причем здесь Spring? В JSF нельзя никак сделать аутентификацию?
...
Рейтинг: 0 / 0
06.04.2012, 16:39:51
    #37742295
Blazkowicz
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
JSF аутентификация пользователя
osvaldvвот причем здесь Spring?
При том что прикрученый один раз он решает много вопросов в будущем.

osvaldvВ JSF нельзя никак сделать аутентификацию?
http://docs.oracle.com/javaee/5/tutorial/doc/bncas.html
...
Рейтинг: 0 / 0
06.04.2012, 16:43:38
    #37742305
osvaldv
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
JSF аутентификация пользователя
Ну вот.. То есть начав изучать только только JSF мне надо изучить и Spring в придачу. Круто однако
...
Рейтинг: 0 / 0
06.04.2012, 16:45:33
    #37742306
milton
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
JSF аутентификация пользователя
osvaldv,

Все это делается стандартными средствами в web.xml. JSF тут вообще ни причем.
...
Рейтинг: 0 / 0
06.04.2012, 16:47:33
    #37742309
osvaldv
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
JSF аутентификация пользователя
milton,

а как это делается? Киньте пожалуйста ссылку, если не трудно.
...
Рейтинг: 0 / 0
06.04.2012, 16:51:43
    #37742315
milton
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
JSF аутентификация пользователя
osvaldv,

Кусок из моей программы:

Код: xml
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
 <security-constraint> 
 <web-resource-collection> 
<web-resource-name>All pages</web-resource-name> 
<url-pattern>/jsf/base/*</url-pattern> 
</web-resource-collection> 
 <auth-constraint> 
<role-name>R_BASE</role-name> 
</auth-constraint> 
</security-constraint> 
 <login-config> 
<auth-method>FORM</auth-method> 
<realm-name>My_Realm</realm-name> 
 <form-login-config> 
<form-login-page>/jsf/login.xhtml</form-login-page> 
<form-error-page>/jsf/errRealm.xhtml</form-error-page> 
</form-login-config> 
</login-config>
...
Рейтинг: 0 / 0
06.04.2012, 16:55:43
    #37742322
osvaldv
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
JSF аутентификация пользователя
а если пользователь наберет строку в браузере, которая является не главной страницей? Он попадет на страницу с вводом пароля?
...
Рейтинг: 0 / 0
06.04.2012, 16:59:39
    #37742328
milton
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
JSF аутентификация пользователя
osvaldv,

Да, если эта страница попадает под url-pattern.
...
Рейтинг: 0 / 0
06.04.2012, 17:05:44
    #37742336
osvaldv
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
JSF аутентификация пользователя
milton,

тогда вопрос в другом. Есть ли где описание настроек web.xml? Чтобы профессионально настроить своё приложение?
...
Рейтинг: 0 / 0
06.04.2012, 17:08:43
    #37742340
Blazkowicz
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
JSF аутентификация пользователя
osvaldvтогда вопрос в другом. Есть ли где описание настроек web.xml? Чтобы профессионально настроить своё приложение?
Это загадка десятилетия. Ни одной внятной официальной документации на web.xml до сих пор не видел. Возможно спеку по сервлетам надо смотреть.
...
Рейтинг: 0 / 0
06.04.2012, 17:10:46
    #37742343
Blazkowicz
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
JSF аутентификация пользователя
Blazkowiczosvaldvтогда вопрос в другом. Есть ли где описание настроек web.xml? Чтобы профессионально настроить своё приложение?
Это загадка десятилетия. Ни одной внятной официальной документации на web.xml до сих пор не видел. Возможно спеку по сервлетам надо смотреть.
Вот эта, возможно
http://java.sun.com/xml/ns/j2ee/web-app_2_4.xsd
...
Рейтинг: 0 / 0
06.04.2012, 18:44:46
    #37742491
osvaldv
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
JSF аутентификация пользователя
может все таки сделать через фильтр? Или это неправильный подход?
...
Рейтинг: 0 / 0
06.04.2012, 18:48:16
    #37742497
Blazkowicz
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
JSF аутентификация пользователя
osvaldvможет все таки сделать через фильтр? Или это неправильный подход?
Это отличный подход. Только если вам потом понадобятся роли и права на ресурсы, то вы напишете свой Spring-Security в итоге.
Можно погуглить уже готовые поделки, например http://securityfilter.sourceforge.net/
...
Рейтинг: 0 / 0
06.04.2012, 18:52:14
    #37742504
osvaldv
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
JSF аутентификация пользователя
Blazkowicz,

я, к сожалению не знаю что может потребоваться в будущем, сейчас пока что нужна только аутентификация. Но раз Вы советуете Spring, то может быть ссылку дадите, где можно почитать про эту технологию? Буду признателен.
...
Рейтинг: 0 / 0
06.04.2012, 18:56:49
    #37742515
osvaldv
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
JSF аутентификация пользователя
да и тогда мне нужно будет писать приложение на Spring MVC, а не на JSF. Или можно этот модуль безопасности от Spring прикрутить к JSF?
...
Рейтинг: 0 / 0
06.04.2012, 20:38:56
    #37742651
Blazkowicz
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
JSF аутентификация пользователя
osvaldvда и тогда мне нужно будет писать приложение на Spring MVC, а не на JSF. Или можно этот модуль безопасности от Spring прикрутить к JSF?
JSF прикрутить должно быть просто. Spring это вообще универсальный клей для разных технологий. Примеры вроде гуглятся без проблем.
...
Рейтинг: 0 / 0
Форумы / Java [игнор отключен] [закрыт для гостей] / JSF аутентификация пользователя / 18 сообщений из 18, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]