【发布时间】:2012-11-28 11:23:03
【问题描述】:
我几乎一整天都在使用 JSF 身份验证,我想我完全迷路了。我想要灵活的身份验证。
大多数人说“结合 JDBC 领域的基于 HTTP FORM 的身份验证”是最好的.. 但在我看来有点.. 不够灵活。我不想将数据库名称以及用户名、密码、组等的表设置为常量。
所以我的问题是:如果我有一个返回方法的 Web 服务(JAX-WS、WCF 等 - 我认为这并不重要),那么最好的方法是什么?用户名和密码是否正确?当我有一个将连接到数据库本身以检查用户和密码是否正常的功能时。我只需要关心哪个页面显示(登录页面或“请求”页面)的整个机制。万一登录页面,它将使用我的webservice方法来检查它..
顺便说一句。有没有什么好文章可以比较一下,在什么情况下应该用什么方法?
PS。对不起,如果主题不好,我没有更好的主意:/
编辑: 换句话说:Here 是一个如何使用 Realm 和基于表单的身份验证的示例。 我必须有数据库,带有用户表、用户名列、密码列、组表等。对吗?我必须用这个配置我的域...但是,如果我没有访问数据库的权限怎么办?我只能访问网络服务,它会告诉我用户名和密码是否正确..
在这种情况下我应该使用哪种用户身份验证方法?
【问题讨论】:
-
我不明白你的问题。您想要一个 Web 服务来验证用户名/密码对,或者您想要向 JSF 应用程序添加身份验证?或者您在问使用这样的 Web 服务向 JSF 应用程序添加身份验证是否是个好主意?
标签: java jakarta-ee authentication jsf-2 glassfish