【问题标题】:How to implement EAR-wide JAAS如何实现 EAR 范围的 JAAS
【发布时间】:2011-03-03 02:10:09
【问题描述】:

我想在包含多个战争的整个 EAR 文件中实现 JAAS。

我已经成功地在每场战争中设置了它,但这意味着当用户在战争之间切换时(通过之间的超链接)他们必须为每场战争重新登录,即使每场战争都配置为使用相同的领域。

如何为整个 EAR 创建单点登录流程?

谢谢。

【问题讨论】:

    标签: java security jakarta-ee jaas geronimo


    【解决方案1】:

    这通常是特定于容器的。 对于JBoss,您可以为此目的使用yourapp.ear/META-INF/jboss-app.xml。在这里,您定义了一个指向相应登录策略的security-domain 元素。 DTD 节选:

    【讨论】:

    • 您好,感谢您的帮助,是的,我已经使用 Geronimo (v2.1) 完成了这项工作。但它仍然要求在每个模块上登录。我猜那是因为每次都是新的会话?我在 geronimo-application.xml 中设置了所有配置,但相应 web.xml 中的安全约束除外
    • 抱歉,我不知道 Geronimo。
    【解决方案2】:

    我找到了答案! - 在同一 servlet 上下文和同一安全领域中跨所有应用程序进行单点登录。它可以与tomcat一起使用。我只是按照以下 url 上的建议更新了 config.xml,现在它只要求登录一次。

    http://publib.boulder.ibm.com/wasce/V2.1.0/en/valves.html#Valves-AddingtheSingleSignonValvetotheinitialvalvechain

    【讨论】:

    • 只是为了让以后可能会访问这个问题的其他人清楚:这个阀门非常适合纯网络应用程序(网络、肥皂、休息),但当您还有客户想要通过 rmi(或其供应商等价物)与应用程序对话。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-09-15
    • 2021-10-31
    • 2015-09-19
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多