|
|
|
Авторизация в j2ee
|
|||
|---|---|---|---|
|
#18+
Запускаю OC4J (j2ee), через броузер обращаюсь к html файлам, как мне настроить предварительную авторизацию перед предоставлением доступа к контенту на уровне j2ee ? Настрооил jaas но как его заставить работать в связке с j2ee? В реале хочу сделать динамическую страничку на jsp, при выполнении кототрой проходит авторизация (аутентификация) пользователя и в зависимости от имени пользователя формировать наполнение страницы из БД. Помогите плиз люди добрые! С Уважением, Алексей. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.12.2006, 12:28:49 |
|
||
|
Авторизация в j2ee
|
|||
|---|---|---|---|
|
#18+
Да-да, я тоже с удовольствием почитаю грамотные решения по этой теме ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.12.2006, 12:32:05 |
|
||
|
Авторизация в j2ee
|
|||
|---|---|---|---|
|
#18+
Собственно, если создаешь собственную JSP-страницу логина, то надо использовать Form-Based Authentication. Смотри туториал сана, Chapter 32: Security->Understanding Login Authentication->Using Form-Based Authentication. Выкачать туториал по J2EE можно с сановского сервера. Экзамплы - в комплекте. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.12.2006, 12:39:37 |
|
||
|
Авторизация в j2ee
|
|||
|---|---|---|---|
|
#18+
я как раз хочу все вопросы по аутентификации (авторизации) полнностью доверить j2ee а в коде jsp из переменных окружения простот получить данные о текущем пользователе (как в asp например). Или это нужно все ручками описывать и проверять? :( Тот же iis и т.д. имеют встроенные механизмы аутентификации... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.12.2006, 12:45:35 |
|
||
|
Авторизация в j2ee
|
|||
|---|---|---|---|
|
#18+
AlexProOraя как раз хочу все вопросы по аутентификации (авторизации) полнностью доверить j2ee а в коде jsp из переменных окружения простот получить данные о текущем пользователе (как в asp например). Или это нужно все ручками описывать и проверять? :( Тот же iis и т.д. имеют встроенные механизмы аутентификации... Зачем задавать вопросы, ответы на которые есть в указанном туториале?? Не проще ли его открыть и прочитать? Для ленивых: встроенные механизмы есть, создается форма логина со стандартными именами полей пользователя и пароля, отправляется на стандартный адрес, имена и роли пользователей берутся из конфигурационного файла. И все же посоветую обратиться к документу, специально созданному для таких вот случаев. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.12.2006, 12:48:11 |
|
||
|
Авторизация в j2ee
|
|||
|---|---|---|---|
|
#18+
Зашедший создается форма логина со стандартными именами полей пользователя и пароля, отправляется на стандартный адрес, имена и роли пользователей берутся из конфигурационного файла. А что делать если имена и роли нужно брать в базе данных ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.12.2006, 12:53:27 |
|
||
|
Авторизация в j2ee
|
|||
|---|---|---|---|
|
#18+
в jboss можно задать различные способы авторизации - из БД, из xml файлов итп. настраивается в файле login-config.xml. наверняка в ocj есть что-то подобное ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.12.2006, 13:07:13 |
|
||
|
Авторизация в j2ee
|
|||
|---|---|---|---|
|
#18+
Зашедший Зачем задавать вопросы, ответы на которые есть в указанном туториале?? Не проще ли его открыть и прочитать? Пытаюсь максимум из гуру выжать, так как сам уже почти руки опустил :( Сложнно это, может есть интерфейс какой для визуальной настройки je22? Читаю мануал.... Using HTTP Basic Authentication иду на - Example: Basic Authentication with JAX-RPC читаю пункт 5 - "Set security properties in the client code....." Но это не уроовень WEB сервера, подскажите плиз. где можно примеры посмотреть? я с java только знакомлюсь, сложно после iis + asp Помогите пожалуйста, в Москве могу угостить пивом :) C Уважением, Алексей. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.12.2006, 13:38:13 |
|
||
|
Авторизация в j2ee
|
|||
|---|---|---|---|
|
#18+
AlexProOra je22 Клевая очепатка ;-) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.12.2006, 13:41:07 |
|
||
|
Авторизация в j2ee
|
|||
|---|---|---|---|
|
#18+
нашел кажется, может будет полезно Код: plaintext Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.12.2006, 15:01:02 |
|
||
|
Авторизация в j2ee
|
|||
|---|---|---|---|
|
#18+
внешне похоже на описание таблицы в оракле которая хранит список пользователей а дальше то што? Я прорчитал что jaas может использовать базу ldap или xml. Если можно по http в j2ee пускать юзеров которые заведены на Оракл то это былобы просто чудо... (завожу пользователя в Oracle и он получает доступ к http серверу OC4J, сказка?) Кстати в мануалах по j2ee пишут чтот мол HTTP Basic Authentication для дураков и поэтому пишите свои модули аутентификации (ссылка Figure 32-2 HTTP basic authentication is not particularly secure. Basic authentication sends user names and passwords over the Internet as text that is uu-encoded (Unix-to-Unix encoded) but not encrypted. This form of authentication, which uses Base64 encoding, can expose your user names and passwords unless all connections are over SSL. If someone can intercept the transmission, the user name and password information can easily be decoded) Очередной вопрос, уровень доступа до каталогов (чтение, выполнение и т.д.) может быть настроен на урорвне j2ee без jaas? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.12.2006, 15:21:54 |
|
||
|
Авторизация в j2ee
|
|||
|---|---|---|---|
|
#18+
Тема не была полностью раскрыта - может все-таки кто-ть поможет разобраться в данном вопросе ? Может кто-ть подсказать как сконфигурить JAAS под OC4J с использованием DBLoginModule ? (прочитав статью Declarative J2EE authentication and authorization with JAAS полного понимания настройки сервера так и не пришло) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.01.2007, 10:25:46 |
|
||
|
|

start [/forum/topic.php?fid=59&tid=2146988]: |
0ms |
get settings: |
20ms |
get forum list: |
24ms |
check forum access: |
7ms |
check topic access: |
7ms |
track hit: |
73ms |
get topic data: |
20ms |
get forum data: |
5ms |
get page messages: |
79ms |
get tp. blocked users: |
2ms |
| others: | 306ms |
| total: | 543ms |

| 0 / 0 |
