【问题标题】:Giving security priviliege to a scheduler in Java EE 6在 Java EE 6 中为调度程序授予安全权限
【发布时间】:2013-02-04 09:37:04
【问题描述】:

我正在 Java EE 6 中构建一个 Web 应用程序,该应用程序部署到 JBoss AS 7.1

我在 bean 级别(使用 @RolesAllowed({ "useradmin", "usernormal" }) 注释)和前端级别(保护 web.xml 中的 xthtm 页面)使用安全性。

身份验证在 JBoss 中完成,使用其用户管理或 LDAP(只是standalone.xml 中的配置更改)。

整个安全框架运行良好,甚至可以说是太好了......

问题

我还有一个使用 Java EE TimerService 的调度程序。它可以接受不同类型的作业,可以稍后安排(调度程序的原始功能......)。

当调度程序需要运行使用某些业务逻辑 bean 的作业时,我开始遇到问题,这些业务逻辑 bean 使用 @RolesAllowed 注释进行保护。在这种情况下,安全框架会完成其工作并拒绝访问调度程序。

问题

  • 有没有办法以编程方式为包含调度程序的 bean 提供安全特权?

  • 是否可以为调度程序伪造一个 http 会话?

  • 如果是这样,存储登录名/密码的最佳做法是什么?我想在静态变量中硬编码它们会很糟糕......

【问题讨论】:

    标签: java security jakarta-ee web-applications jboss


    【解决方案1】:

    看起来你正在寻找类似@RunAs 的东西 查看本教程,看看它是否对您有帮助:http://docs.oracle.com/cd/E19226-01/820-7627/bnbyr/index.html

    【讨论】:

    • 这正是我想要的。谢谢!
    猜你喜欢
    • 1970-01-01
    • 2023-03-08
    • 1970-01-01
    • 2011-11-05
    • 1970-01-01
    • 2016-09-09
    • 2015-05-17
    • 2017-01-31
    • 1970-01-01
    相关资源
    最近更新 更多