【问题标题】:How to implement a Oauth 2 mechanism in JavaEE for JSF?如何在 Java 中为 JSF 实现 Oauth2 机制?
【发布时间】:2019-06-20 17:39:48
【问题描述】:

我正在处理一个带有 bean 和 xhtml 页面的 JSF 项目,现在我已经实现了一个 import javax.servlet.Filter;使用用户名和密码来保护页面,当然除了 login.xhtml。由于想升级安全机制,所以想插入Oauth2机制。我能怎么做?我已经阅读了一些 spring 实现,但似乎只适用于 REST 服务。

【问题讨论】:

    标签: jsf jakarta-ee oauth javabeans


    【解决方案1】:

    在 JSF 中实现它,您在安全层中实现它,最多从基于 jsf 的用户界面获取用户名/密码或令牌。最好不要从头开始实现它,而是为此使用一个真正好的现有安全框架。 Apache ShiroJBoss Picketlink 之类的东西,可以为你做 oauth。

    【讨论】:

    • 感谢您的回复。所以想法是使用这些框架,但没有一个使用真正的oauth。顺便说一句,我可以使用 cookie 实现自己的提醒,至少可以一天/一周,并且可以更改它以提高安全性,不是吗?
    • 你说的是什么意思,但是没有一个使用真正的oauth。?对于他们两个,我都找到了 oauth 参考
    • 在我看来,最好的工作选择是使用 JavaEE 8 安全 API。 Payara 等容器已经包含一个 OAuthIdentityStore,可用于 JavaEE 8,您可以利用它。您还可以将诸如 SocialAuth (github.com/3pillarlabs/socialauth) 之类的东西与 JavaEE 8 安全 API 结合起来,并非常轻松地实现您自己的身份存储。
    • 好建议。我一直停留在我提到的 java ee 安全性不是很灵活时提到的解决方案中。请创建一个答案。
    • 感谢您的回复。我的需要是尽可能长时间地保持用户在这段时间内登录,就像亚马逊一样。我的意思是,一旦用户发送了用户名和密码,他就不需要再次设置它们,只要他注销或者亚马逊多次没有出现。我怎样才能以最简单的方式做?
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2011-04-09
    • 1970-01-01
    • 1970-01-01
    • 2016-10-26
    • 2015-01-19
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多