Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Java [игнор отключен] [закрыт для гостей] / JSF:: авторизация / 11 сообщений из 11, страница 1 из 1
13.07.2007, 18:27:50
    #34658545
jsf_beginer
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
JSF:: авторизация
Доброго времени суток всем !

Подскажите плиз! Как в приложении на JSF + Tomcat реализовать авторизацию, т.е. чтобы при логине разных юзеров раскидывало на разные страницы?
...
Рейтинг: 0 / 0
13.07.2007, 19:04:41
    #34658616
i23m
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
JSF:: авторизация
jsf_beginerДоброго времени суток всем !

Подскажите плиз! Как в приложении на JSF + Tomcat реализовать авторизацию, т.е. чтобы при логине разных юзеров раскидывало на разные страницы?

проще всего использовать <navigation-rule> если к-во пользователей счетное.
вроде такого

<navigation-rule>
<description>Страница авторизации</description>
<display-name>Login page</display-name>
<from-view-id>/login.jsp</from-view-id>
<navigation-case>
<from-outcome>Vasya</from-outcome>
<to-view-id>/vasya.jsp</to-view-id>
</navigation-case>
<navigation-case>
<from-outcome>Tanya</from-outcome>
<to-view-id>/tanya.jsp</to-view-id>
</navigation-case>
<navigation-case>
<from-outcome>Kolya</from-outcome>
<to-view-id>/kolya.jsp</to-view-id>
</navigation-case>
</navigation-rule>

ну обеспечить возврат этих значений (Vasya, ...) из /login.jsp посредством например java beana
...
Рейтинг: 0 / 0
13.07.2007, 19:09:42
    #34658621
jsf_beginer
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
JSF:: авторизация
Спасибо за совет! Но мне кажеться это не самый лучший способ для авториции: что мне мешает не логинясь, в строке браузера просто набрать - http://server/faces/tanya.jsp - и я думаю что меня впустит на эту страничку
...
Рейтинг: 0 / 0
13.07.2007, 22:48:15
    #34658783
y3u
y3u
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
JSF:: авторизация
JAAS не сгодиццо?
...
Рейтинг: 0 / 0
14.07.2007, 14:35:30
    #34659085
jsf_beginer
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
JSF:: авторизация
слышал про JAAS - но он вроде тога в JBosse. А меня Tomcat. А где нить на русском про JAAS почитать можно? или какой нить примерчик показательный?
...
Рейтинг: 0 / 0
14.07.2007, 15:26:30
    #34659137
y3u
y3u
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
JSF:: авторизация
jsf_beginerслышал про JAAS - но он вроде тога в JBosse.
нет

http://java.sun.com/products/jaas/index.jsp

jsf_beginerА где нить на русском про JAAS почитать можно? или какой нить примерчик показательный?

читай на английском, полно информации... поюзай поиск...

jsf_beginerА меня Tomcat.


первая сцылко
...
Рейтинг: 0 / 0
16.07.2007, 16:18:58
    #34661780
jsf_beginer
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
JSF:: авторизация
Спасибо за сылки! А есть какое нить альтернативное решение? Или тока JAAS или в сессию пихать какой то параметр?
...
Рейтинг: 0 / 0
18.07.2007, 00:23:18
    #34665697
vzf
vzf
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
JSF:: авторизация
Я еще слышал про acegi . Он вроде бы основан на JAAS. Но точно не знаю, не использовал. Думаю для многих задач сгодится JAAS. Под томкатом легко настроить. Надо только указать , что будет использоваться JAASRealm и указать классы для UserPrincipal и RolePricipal, в доках томката об этом написано.
Вот книжка еще толковая http://jaasbook.com/ Можете почитать, там как раз приводятся примеры на томкате.

Кстати не обязательно использовать JAAS. Tomcat уже предоставляет несколько своих Realm'ов. Так соответствие имен пользователей и паролей можно хранить в xml файле (tomcat-users.xml если правильно помню), можно в БД в таблице определенного вида, в LDAP. Почитайте доки к томкату там об этом довольно хорошо написано. Выбираете Realm который вам больше всего подходит, а дальше прописываете в web.xml метод аутентификации (например FORM) и задаете при помощи тэга security-constraints (если правильно помню) каким пользователям какие шаблоны урл можно смотреть.

А в index.jsp просто пишете request.isUserInRole("someRole"); (или request.getRemoteUser() чтоб имя пользователя узнать) и в зависимости от того есть у пользователя роль или нет, делаете соответствующий редирект на страницы. А дальше уже контейнер сам будет следить за тем, чтоб пользователю показывать только то, что прописано в security-constraints.
...
Рейтинг: 0 / 0
19.07.2007, 13:34:47
    #34670075
fidel_
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
JSF:: авторизация
мне тоже интересна эта тема...

но в случае использования Tomcat'ских Realm'ов - мне кажется теряется универсальность приложения. А если потом захочу например задеплоить под websphere какой нить ?


P.S.вообще складывается такое впечатление что jsf не сильно популярный фреймворк. Видно sun не сильно его раскручивает. Не нашел в инете ни одного примера - веб-приложения на JSF + какая нить БД....
...
Рейтинг: 0 / 0
19.07.2007, 17:28:15
    #34671165
vzf
vzf
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
JSF:: авторизация
если нужна универсальность - используйте JAASRealm. Придется написать свой LoginModule и UserPrincipal с RolePrincipal. JAAS поддерживается я думаю всеми серверами приложений. Oracle Application Server, Sun App Server, WebSphere App Server точно поддерживают. При переходе на другой сервер надо будет просто прописать в конфигурационных файлах информацию про свои реализации интерфейсов JAAS. Единственное что в Sun App сервере надо будет немного переписать код. Там нужно свой логин модуль наследовать от сановского, но думаю это больших проблем не принесет.
...
Рейтинг: 0 / 0
19.07.2007, 17:29:03
    #34671168
vzf
vzf
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
JSF:: авторизация
кстати acegi насколько я слышал умеет работать со многими серверами приложений.
...
Рейтинг: 0 / 0
Форумы / Java [игнор отключен] [закрыт для гостей] / JSF:: авторизация / 11 сообщений из 11, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]