【发布时间】:2010-05-28 08:50:57
【问题描述】:
我们正在构建一些通过 BlazeDS 向我们的 flex 客户端应用程序公开的 Java 对象。因此,基本上 BlazeDS 消息代理 servlet 实例化并调用这些对象上的方法以响应客户端请求。效果很好。
我们正在使用基于应用服务器的身份验证,并在 remoting-config.xml 文件元素中的 <destination> 元素上设置了安全约束,以防止未经身份验证的客户端能够访问这些远程 Java 对象。再次,工作正常。
然而,在这些 java 对象的实现中有几个地方我们想要获取当前登录用户的用户名。现在我们正在通过FlexContext.getUserPrincipal() 执行此操作,它提供了对此的访问权限,但我们有一个令人烦恼的问题,即我们不喜欢这些对象(服务层)的实现对 BlazeDS 类有硬依赖的想法。但是我们不确定如何访问它。这同样适用于访问 ServletContext 等。
有什么想法吗?
【问题讨论】:
-
更新:我们发现这个教程提出了一个解决方案,它不是很优雅,但它确实有效。我也认为詹姆斯的解决方案是可行的。 etutorials.org/Macromedia/Fash+remoting.+the+definitive+guide/…
标签: java apache-flex jakarta-ee blazeds