Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Java [игнор отключен] [закрыт для гостей] / Авторизация в j2ee / 12 сообщений из 12, страница 1 из 1
22.12.2006, 12:28:49
    #34218488
AlexProOra
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация в j2ee
Запускаю OC4J (j2ee), через броузер обращаюсь к html файлам, как мне настроить предварительную авторизацию перед предоставлением доступа к контенту на уровне j2ee ?
Настрооил jaas но как его заставить работать в связке с j2ee?

В реале хочу сделать динамическую страничку на jsp, при выполнении кототрой проходит авторизация (аутентификация) пользователя и в зависимости от имени пользователя формировать наполнение страницы из БД.

Помогите плиз люди добрые!

С Уважением,
Алексей.
...
Рейтинг: 0 / 0
22.12.2006, 12:32:05
    #34218499
yanich
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация в j2ee
Да-да, я тоже с удовольствием почитаю грамотные решения по этой теме ...
...
Рейтинг: 0 / 0
22.12.2006, 12:39:37
    #34218535
Зашедший
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация в j2ee
Собственно, если создаешь собственную JSP-страницу логина, то надо использовать Form-Based Authentication. Смотри туториал сана, Chapter 32: Security->Understanding Login Authentication->Using Form-Based Authentication. Выкачать туториал по J2EE можно с сановского сервера. Экзамплы - в комплекте.
...
Рейтинг: 0 / 0
22.12.2006, 12:45:35
    #34218563
AlexProOra
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация в j2ee
я как раз хочу все вопросы по аутентификации (авторизации) полнностью доверить j2ee а в коде jsp из переменных окружения простот получить данные о текущем пользователе (как в asp например).
Или это нужно все ручками описывать и проверять? :(
Тот же iis и т.д. имеют встроенные механизмы аутентификации...
...
Рейтинг: 0 / 0
22.12.2006, 12:48:11
    #34218577
Зашедший
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация в j2ee
AlexProOraя как раз хочу все вопросы по аутентификации (авторизации) полнностью доверить j2ee а в коде jsp из переменных окружения простот получить данные о текущем пользователе (как в asp например).
Или это нужно все ручками описывать и проверять? :(
Тот же iis и т.д. имеют встроенные механизмы аутентификации...
Зачем задавать вопросы, ответы на которые есть в указанном туториале?? Не проще ли его открыть и прочитать?
Для ленивых: встроенные механизмы есть, создается форма логина со стандартными именами полей пользователя и пароля, отправляется на стандартный адрес, имена и роли пользователей берутся из конфигурационного файла. И все же посоветую обратиться к документу, специально созданному для таких вот случаев.
...
Рейтинг: 0 / 0
22.12.2006, 12:53:27
    #34218605
yanich
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация в j2ee
Зашедший
создается форма логина со стандартными именами полей пользователя и пароля, отправляется на стандартный адрес, имена и роли пользователей берутся из конфигурационного файла.

А что делать если имена и роли нужно брать в базе данных ?
...
Рейтинг: 0 / 0
22.12.2006, 13:07:13
    #34218655
Penkov Vladimir
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация в j2ee
в jboss можно задать различные способы авторизации - из БД, из xml файлов итп. настраивается в файле login-config.xml. наверняка в ocj есть что-то подобное
...
Рейтинг: 0 / 0
22.12.2006, 13:38:13
    #34218773
AlexProOra
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация в j2ee
Зашедший Зачем задавать вопросы, ответы на которые есть в указанном туториале?? Не проще ли его открыть и прочитать?

Пытаюсь максимум из гуру выжать, так как сам уже почти руки опустил :(
Сложнно это, может есть интерфейс какой для визуальной настройки je22?

Читаю мануал....
Using HTTP Basic Authentication
иду на - Example: Basic Authentication with JAX-RPC
читаю пункт 5 - "Set security properties in the client code....."
Но это не уроовень WEB сервера, подскажите плиз. где можно примеры посмотреть?
я с java только знакомлюсь, сложно после iis + asp
Помогите пожалуйста, в Москве могу угостить пивом :)


C Уважением,
Алексей.
...
Рейтинг: 0 / 0
22.12.2006, 13:41:07
    #34218785
yanich
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация в j2ee
AlexProOra je22
Клевая очепатка ;-)
...
Рейтинг: 0 / 0
22.12.2006, 15:01:02
    #34219071
zalexaka
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация в j2ee
нашел кажется, может будет полезно

Код: plaintext
orion-application.xml

Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
21.
22.
23.
24.
25.
26.
27.
28.
29.
30.
<?xml version="1.0"?>
<!DOCTYPE orion-application  PUBLIC  "-//Evermind//DTD J2EE Application runtime 1.2//EN" "http://xmlns.oracle.com/ias/dtds/orion-application.dtd">
<orion-application autocreate-tables="false"  default -data-source="jdbc/OracleDS" treat-zero-as- null ="true">
    <user-manager  class ="com.evermind.sql.DataSourceUserManager">
        <property name="dataSource" value="jdbc/OracleDS"/>
        <property name="table" value="USERS"/>
        <property name="usernameField" value="U_NAME"/>
        <property name="passwordField" value="U_PASS"/>
        <property name="groupMembershipTableName" value="GROUPS"/>
        <property name="groupMembershipGroupField" value="GROUP"/>
        <property name="groupMembershipUsernameField" value="USER"/>
    </user-manager>
    <principals path="./principals.xml" />
    <namespace-access>
        <read-access>
            <namespace-resource root="">
                <security-role-mapping name="<jndi-user-role>">
                    <group name="users" />
                </security-role-mapping>
            </namespace-resource>
        </read-access>
        <write-access>
            <namespace-resource root="">
                <security-role-mapping name="<jndi-user-role>">
                    <group name="users" />
                </security-role-mapping>
            </namespace-resource>
        </write-access>
    </namespace-access>
</orion-application>
...
Рейтинг: 0 / 0
22.12.2006, 15:21:54
    #34219165
AlexProOra
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация в j2ee
внешне похоже на описание таблицы в оракле которая хранит список пользователей а дальше то што?
Я прорчитал что jaas может использовать базу ldap или xml.
Если можно по http в j2ee пускать юзеров которые заведены на Оракл то это былобы просто чудо...
(завожу пользователя в Oracle и он получает доступ к http серверу OC4J, сказка?)

Кстати в мануалах по j2ee пишут чтот мол HTTP Basic Authentication для дураков и поэтому пишите свои модули аутентификации (ссылка Figure 32-2 HTTP basic authentication is not particularly secure. Basic authentication sends user names and passwords over the Internet as text that is uu-encoded (Unix-to-Unix encoded) but not encrypted. This form of authentication, which uses Base64 encoding, can expose your user names and passwords unless all connections are over SSL. If someone can intercept the transmission, the user name and password information can easily be decoded)

Очередной вопрос, уровень доступа до каталогов (чтение, выполнение и т.д.) может быть настроен на урорвне j2ee без jaas?
...
Рейтинг: 0 / 0
12.01.2007, 10:25:46
    #34250796
yanich
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация в j2ee
Тема не была полностью раскрыта - может все-таки кто-ть поможет разобраться в данном вопросе ?

Может кто-ть подсказать как сконфигурить JAAS под OC4J с использованием DBLoginModule ? (прочитав статью Declarative J2EE authentication and authorization with JAAS полного понимания настройки сервера так и не пришло)
...
Рейтинг: 0 / 0
Форумы / Java [игнор отключен] [закрыт для гостей] / Авторизация в j2ee / 12 сообщений из 12, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]