【问题标题】:Java EE authorization using Roles defined in database, in Glassfish在 Glassfish 中使用数据库中定义的角色进行 Java EE 授权
【发布时间】:2013-12-12 00:10:17
【问题描述】:

我想在我的 Java EE 应用程序中获得授权。

在线它描述了您应该如何在 sun-web.xml 中定义角色。但是,我希望在数据库表中定义我的所有角色和组。

这意味着,当我访问我的应用程序的方法时,需要拦截请求以查看是否允许用户进入角色。

我需要吗

  • 创建某种拦截器类,在用户调用我的 Web 服务方法时检查身份验证
  • 创建一个自定义登录模块,在用户首次登录时从数据库中提取组和角色数据

任何指针都会很有帮助。

【问题讨论】:

    标签: java jakarta-ee glassfish authorization jaas


    【解决方案1】:

    首先:我强烈建议使用标准授权机制。

    但对于您的用例,这些标准机制将不起作用,请参阅此帖子:dynamic roles on a Java EE server

    必须在 web.xml 或 sun-web.xml 中声明角色。

    框架

    接下来我要研究的是框架,它可以帮助你。该链接将为您提供两个建议的框架。

    构建自己的

    如果您不需要它用于生产目的,我会建议以下内容:

    • 使用过滤器检查授权和身份验证:过滤器相当容易使用,功能非常强大,经常用于安全目的:有关过滤器的更多信息,请参阅http://docs.oracle.com/javaee/6/tutorial/doc/bnagb.html
    • 对于登录,您可能只是坚持使用标准的基于表单的登录。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2020-06-03
      • 2015-03-06
      • 1970-01-01
      • 2015-05-10
      • 2019-09-17
      • 1970-01-01
      • 2017-02-09
      • 1970-01-01
      相关资源
      最近更新 更多