Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Java [игнор отключен] [закрыт для гостей] / Авторизация jsp / 6 сообщений из 6, страница 1 из 1
06.04.2007, 06:17:30
    #34442102
Vasya1
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация jsp
Пытаюсь сделать простенький инет-магазин.
Подскажите, как сделать авторизацию с помощью jsp. Как передавать пароль? И где хранить логины, пароли и как их хранить?
Подскажите статьи или ещё какие другие ресурсы по этому вопросы.
...
Рейтинг: 0 / 0
06.04.2007, 09:31:21
    #34442297
y3u
y3u
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация jsp
блин... юзай поиск...
тебе надо JAAS
...
Рейтинг: 0 / 0
06.04.2007, 10:08:54
    #34442408
am_sasa
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация jsp
сразу JAAS ? а может контейнерной авторизации хватит..
...
Рейтинг: 0 / 0
06.04.2007, 11:03:13
    #34442646
y3u
y3u
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация jsp
Контейнерная авторизация - это ты имееш в виду роли и пользователи в WEB-INF/classes?
ИМХО, не хватит :)
...
Рейтинг: 0 / 0
06.04.2007, 11:19:04
    #34442724
am_sasa
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация jsp
можно в базе, а контейнер нацелить на нее или там провайдер может не дать?
...
Рейтинг: 0 / 0
06.04.2007, 12:54:24
    #34443185
Security
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация jsp
Если в через стандартную j2ee (1.3) безопастность то сделать надо примерно след.

1. Добавить в дескриптор развертывания

Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
21.
22.
23.
24.
25.
26.
    <security-constraint>
        <web-resource-collection>
            <web-resource-name>Secure Resources</web-resource-name>
            <url-pattern>/servlet/welcome.htm</url-pattern> <!-- здесь твой секюрный url -->
            <http-method>POST</http-method> <!-- здесь на какие методы -->
            <http-method>GET</http-method>
        </web-resource-collection>
        <auth-constraint>
            <role-name>users</role-name> <!-- каким ролям доступен -->
        </auth-constraint>
        <user-data-constraint>
            <transport-guarantee>NONE</transport-guarantee> <!-- как будет доставляться -->
        </user-data-constraint>
    </security-constraint>

    <login-config>  <!-- способ, как это безобразие будет происходит -->
        <auth-method>FORM</auth-method>
        <realm-name>myrealm</realm-name>
        <form-login-config>
            <form-login-page>/login.jsp</form-login-page>
            <form-error-page>/login.jsp?invalid= 1 </form-error-page>
        </form-login-config>
    </login-config>

    <security-role>                              <!-- описание ролей в системе -->
        <role-name>users</role-name>
    </security-role>


<login-config> здесь все самое интересное, есть несколько способов логина.

1. Способ
Код: plaintext
1.
2.
3.
    <login-config>
        <auth-method>BASIC</auth-method>
        <realm-name>myrealm</realm-name>
    </login-config>

В этом случае пользователю выводиться просто диалоговое окно, где он вводит login+password.

<realm-name> это область где у вас хранится информация о прицепалах, настраиваеться он обычно через консоль вашего application server`а

2. Способ
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
    <login-config>
        <auth-method>FORM</auth-method>
        <realm-name>myrealm</realm-name>
        <form-login-config>
            <form-login-page>/login.jsp</form-login-page>
            <form-error-page>/login.jsp?invalid= 1 </form-error-page>
        </form-login-config>
    </login-config>

Form это на основе, jsp которые вы сами нарисуете.

Выглядеть они должны примерно так:

Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
21.
22.
23.
24.
        <form action="j_security_check" method="post">
            <table>
                <tr>
                    <td>
                        Login:
                    </td>
                    <td>
                        <input name="j_username" type="text"/>
                    </td>
                </tr>
                <tr>
                    <td>
                        Password:
                    </td>
                    <td>
                        <input name="j_password" type="text"/>
                    </td>
                </tr>
                <tr>
                    <td colspan="2" align="center">
                        <input type="submit" value="Sign In"/>
                    </td>
                </tr>
            </table>
        </form>

3. способ на основе сертификатов, но я им никогда не пользовалься и ничего не подскажу.

Р.S: Есть небольшой sun-овский курс WJO-1113 по безопастности, правда что то найти его сходу я через гугл не смог.
...
Рейтинг: 0 / 0
Форумы / Java [игнор отключен] [закрыт для гостей] / Авторизация jsp / 6 сообщений из 6, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]